A Kaspersky Lab szakemberei egy telepítőnek álcázott vírus terjesztéséről számoltak be
A trójai vírus az eredeti Tor telepítőnek van álcázva, amelyet Kínában blokkoltak. A felhasználók harmadik felek webhelyeiről töltik le a programot, amit a támadók kihasználtak.
A böngésző rosszindulatú másolata tartalmazza az előzményeketnézetek és konfigurálva az oldalak gyorsítótárazására a lemezen, az űrlapok automatikus kitöltésére és a bejelentkezési adatok emlékezésére. Ezenkívül a program további munkamenet-adatokat tárol a webhelyekhez.
Ennek eredményeként sok felhasználó - a népszerű YouTube-csatorna előfizetői - szenvedett. Összesen 180 ezer előfizetője van.
– Ami még fontosabb, az egyik könyvtárA rosszindulatú Tor böngészőhöz kapcsolódó kémprogramok fertőzöttek meg, amelyek különféle személyes adatokat gyűjtenek, és elküldik azokat a parancs- és vezérlőszervernek. A spyware azt is lehetővé teszi, hogy parancsokat hajtson végre az áldozat számítógépén, így a támadó irányíthatja azt.