カスペルスキーの専門家が、インストーラーを装ったウイルスの配布を報告
トロイの木馬ウイルスは、中国でブロックされているオリジナルの Tor インストーラーを装っています。ユーザーはサードパーティのサイトからプログラムをダウンロードしますが、これは攻撃者が利用したものです。
ブラウザの悪意のあるコピーには履歴が含まれていますページをディスクにキャッシュし、フォームに自動的に入力し、ログイン データを記憶するように構成されています。さらに、プログラムは Web サイトの追加のセッション データを保存します。
その結果、人気のある YouTube チャンネルの加入者である多くのユーザーが被害を受けました。合計で、彼には18万人の加入者がいます。
「さらに重要なのは、図書館の 1 つ悪意のある Tor ブラウザに関連付けられている Web サイトは、さまざまな個人データを収集してコマンド アンド コントロール サーバーに送信するスパイウェアに感染しています。スパイウェアは、被害者のコンピュータでコマンドを実行する機能も提供し、攻撃者がそのコンピュータを制御できるようにします。