Spezialisten von Kaspersky Lab meldeten die Verbreitung eines als Installer getarnten Virus
Der Trojaner tarnt sich als der ursprüngliche Tor-Installer, der in China blockiert ist. Benutzer laden das Programm von Websites Dritter herunter, was die Angreifer ausnutzten.
Die schädliche Kopie des Browsers enthält den VerlaufAnsichten und so konfiguriert, dass Seiten auf der Festplatte zwischengespeichert, Formulare automatisch ausgefüllt und Anmeldedaten gespeichert werden. Darüber hinaus speichert das Programm zusätzliche Sitzungsdaten für Websites.
Infolgedessen litten viele Benutzer - Abonnenten des beliebten YouTube-Kanals. Insgesamt hat er 180.000 Abonnenten.
„Noch wichtiger, eine der Bibliothekenim Zusammenhang mit dem bösartigen Tor-Browser ist mit Spyware infiziert, die verschiedene persönliche Daten sammelt und an den Command-and-Control-Server sendet. Spyware bietet auch die Möglichkeit, Befehle auf dem Computer des Opfers auszuführen, wodurch der Angreifer die Kontrolle darüber erhält.