• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規 犯罪

ESET:專門針對俄國人的假「洋蔥瀏覽器 Tor」,正在偷走戰鬥民族的比特幣

Lin Lynsey by Lin Lynsey
2019-10-19
in 犯罪
A A
ESET:專門針對俄國人的假「洋蔥瀏覽器 Tor」,正在偷走戰鬥民族的比特幣
154
SHARES
分享至Facebook分享至Twitter

我們非常難以辨別日常使用的軟體,到底有沒有被駭客附加惡意程式;而日前用於造訪暗網常用的「洋蔥瀏覽器(Tor)」出現駭客活動,專門針對 Qiwi 匯款服務還有比特幣錢包進行攻擊。

本文目錄

  • 佈下蜘蛛網般的重重陷阱
  • 支付地址的替身攻擊
    • 偷挖門羅幣的惡意軟體 Panda,已累積竊取近 10 萬美元
    • 難以監測的惡意軟體「Skidmap」,正入侵 Linux 作業系統「偷挖加密貨幣」

 

網 路安全公司 ESET 的研究人員發現,具匿名功能、可保護使用者真實身份的最強隱私瀏覽器 Tor Browser,在幾年前出現專門竊取用戶比特幣的惡意木馬程式版本,而駭客可能已經通過此方式竊取價值超過 4 萬美元的比特幣。

根據 ESET 官方報告,他們發現一個附有惡意木馬程式的假冒 Tor 瀏覽器,在多年以來一直沒有引起別人注意。

駭客將這個假的 Tor 瀏覽器,放在各大俄語網路社群中並包裝得像是官方版本 Tor 瀏覽器;但一般用戶不知道,其中潛藏著惡意木馬程式的危機。

進行這項研究的 ESET 資安公司高級惡意軟體研究員 Anton Cherepanov ,對此表示:

「此惡意軟體會使駭客能夠看到受害用戶正在訪問的網站。理論上來說,駭客可以更改訪問頁面的內容、獲得受害者填寫的數據,或是顯示虛假活動廣告等消息等等。但是,我們特別注意到一種功能,是更改加密貨幣錢包。」

這個假 Tor 瀏覽器的詐騙行為,鎖定會使用 Tor 瀏覽器的俄語用戶。

雖然並非鎖定中文用戶,但讓人害怕的是 Tor 瀏覽器中也推出過繁體中文版本,而目前一般網路使用者卻難以辨別其中是否有什麼惡意程式、非法詐騙行為。

佈下蜘蛛網般的重重陷阱

為了讓使用者安裝這些附有惡意軟件的假 Tor 瀏覽器,駭客祭出許多陷阱等待受害獵物上鉤。

首先,駭客先是在各種論壇(如:pastebin.com)上推廣假 Tor 瀏覽器,並包裝成該瀏覽器的官方俄語版本下載點,希望可以將受害目標吸引到看起來合法的詐騙網站中。

第二步,在這個看似合法的網站裡,用戶會收到警告表示:「您的 Tor 瀏覽器已經過時」並將用戶們重新導向到具備安裝惡意程式功能的網站中。

第三步,在安裝完惡意木馬程式後,假 Tor 瀏覽器表面上是功能齊全的應用程式:

「犯罪分子沒修改 Tor 瀏覽器的二進制組件( Binary Components);他們反而是更改設定(Settings)和擴充功能(Extensions)。這讓那些不精通技術的人,根本不會注意到原始版本和木馬版本間的區別。」,Cherepanov 說。

但是其中也有一些細節不同,例如駭客為防止惡意軟體的特殊功能被禁止,讓受害用戶無法更新假 Tor 瀏覽器;此外,用來檢查附加功能的數字簽名也被禁止使用,以方便駭客修改任何附加功能並且讓假 Tor 瀏覽器直接下載。ㄇ

駭客還更改受害者的 C&C 伺服器(位於 Tor 瀏覽器的專屬洋蔥域中),一種具備蒐集用戶瀏覽網站活動的功能的伺服器;而理論上,駭客可以從 C&C 伺服器中動手腳讓用戶到達特定的網站,但是經研究過程用戶瀏覽的網站往往都是正確的。

這個突破口也讓 ESET 研究人員,看到該假 Tor 瀏覽器針對三個俄語最大暗網市場的終級目標:試圖更改位於暗網市場中的俄羅斯匯款服務 QIWI、比特幣錢包。

支付地址的替身攻擊

一旦受害用戶,企圖訪問個人資料頁面並使用比特幣匯款功能,將資金傳送到自己錢包帳戶的同時,假 Tor 瀏覽器會自動將用戶錢包地址與駭客底下的錢包地址進行互換。

研究人員 Cherepanov 說。

「在我們的調查過程中,我們確定了自 2017 年以來,此駭客活動中使用的三個比特幣錢包。每個此類錢包包含總額相對大量的小額交易,我們認定這個現象證實這些錢包確實為假 Tor 瀏覽器所使用。」

ESET 研究人員最終發現,三個錢包中收取的資金總額為 4.8 比特幣,約 40,000 美元。

而 Cherepanov 對此表示:「應該注意的是,由於假 Tor 瀏覽器也有對 QIWI 錢包動手腳,所以實際被(駭客)盜取的錢總價應該更高。」

而其他駭客常用的攻擊,包含竊取私鑰或是攻擊交易所等等,通常也會造成投資人大量損失。

?相關報導?

偷挖門羅幣的惡意軟體 Panda,已累積竊取近 10 萬美元

難以監測的惡意軟體「Skidmap」,正入侵 Linux 作業系統「偷挖加密貨幣」


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: 俄羅斯惡意軟體駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.