Specialisten van Kaspersky Lab meldden de verspreiding van een virus vermomd als installatieprogramma
Het Trojan-virus is vermomd als het originele Tor-installatieprogramma, dat in China wordt geblokkeerd. Gebruikers downloaden het programma van sites van derden, waar de aanvallers misbruik van maakten.
De kwaadaardige kopie van de browser bevat de geschiedenisweergaven en geconfigureerd om pagina's op schijf te cachen, automatisch formulieren in te vullen en inloggegevens te onthouden. Daarnaast slaat het programma aanvullende sessiegegevens op voor websites.
Als gevolg hiervan hebben veel gebruikers - abonnees van het populaire YouTube-kanaal - geleden. In totaal heeft hij 180 duizend abonnees.
“Belangrijker, een van de bibliothekengeassocieerd met de kwaadaardige Tor-browser is geïnfecteerd met spyware die verschillende persoonlijke gegevens verzamelt en deze naar de command and control-server stuurt. Spyware biedt ook de mogelijkheid om opdrachten uit te voeren op de computer van het slachtoffer, waardoor de aanvaller er controle over krijgt.