image

Besmette versie Tor Browser aangeboden via valse website

donderdag 14 augustus 2014, 17:19 door Redactie, 2 reacties

Cybercriminelen hebben via een kopie van de officiële Tor-website enige tijd een besmette versie van Tor Browser aangeboden, de software waarmee gebruikers eenvoudig via het Tor-netwerk kunnen surfen. Ook de gebruikte domeinnaam leek van het Tor Project te zijn, de ontwikkelaars van Tor Browser.

Beveiligingsonderzoeker Julien Voisin, die de website kreeg doorgestuurd, analyseerde de malware die computers voor verdere opdrachten verbinding met een Command & Control-server laat maken. Deze server was alleen via het Tor-netwerk toegankelijk. Voisin slaagde er zelfs in om contact met de malwaremaker te krijgen, die verrast was dat de onderzoeker hem had gevonden.

In een e-mailwisseling die volgde liet de malwaremaker weten dat ze eigenlijk een groep waren die pedofielen probeerde te vinden door links naar de valse website op fora voor pedofielen te verspreiden. Voisin zegt dit niet te geloven, aangezien de malwaremaker niet alleen malware in plaats van de echte Tor Browser verspreidde, maar ook de donatiepagina had aangepast en daar zijn eigen bitcoin-adres had neergezet.

Reacties (2)
14-08-2014, 19:38 door Anoniem
Ik kan die auteur wel geloven hoor, geen pedo die aangifte gaat doen als hij is opgelicht via een Tor-browser.

Niets ethische gedachte, gewoon puur commercieel denken ;)
14-08-2014, 19:51 door Anoniem
Overigens was het geen MitM aanval, maar een hele andere site, namelijk torbundlebrowser.org
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.