Специалисти от Kaspersky Lab съобщиха за разпространението на вирус, маскиран като инсталатор
Троянският вирус е маскиран като оригиналния инсталатор на Tor, който е блокиран в Китай. Потребителите изтеглят програмата от сайтове на трети страни, от което се възползваха нападателите.
Злонамереното копие на браузъра съдържа хронологиятаизгледи и конфигурирани да кешират страници на диск, автоматично да попълват формуляри и да запомнят данните за вход. Освен това програмата съхранява допълнителни данни за сесии за уебсайтове.
В резултат на това пострадаха много потребители - абонати на популярния канал в YouTube. Общо той има 180 хиляди абонати.
„По-важното е една от библиотекитесвързан със злонамерения браузър Tor е заразен с шпионски софтуер, който събира различни лични данни и ги изпраща на командния и контролен сървър. Шпионският софтуер също така предоставя възможност за изпълнение на команди на компютъра жертва, като дава на атакуващия контрол над него.