Kaspersky Lab 전문가들이 설치 프로그램으로 위장한 바이러스 배포를 보고했습니다.
트로이 목마 바이러스는 중국에서 차단된 원래의 Tor 설치 프로그램으로 위장합니다. 사용자는 제3자 사이트에서 프로그램을 다운로드하며, 이는 공격자가 이를 악용한 것입니다.
브라우저의 악성 사본에는 기록이 포함되어 있습니다.보기 및 디스크에 페이지를 캐시하도록 구성되어 자동으로 양식을 채우고 로그인 데이터를 기억합니다. 또한 프로그램은 웹사이트에 대한 추가 세션 데이터를 저장합니다.
그 결과 인기 있는 YouTube 채널의 구독자인 많은 사용자가 피해를 입었습니다. 총 180,000명의 구독자를 보유하고 있습니다.
“더 중요한 것은 도서관 중 하나가악성 Tor 브라우저와 관련된 악성코드는 다양한 개인 데이터를 수집하여 명령 및 제어 서버로 보내는 스파이웨어에 감염됩니다. 스파이웨어는 또한 공격자가 제어할 수 있도록 피해자 컴퓨터에서 명령을 실행하는 기능을 제공합니다.