Specjaliści z Kaspersky Lab poinformowali o dystrybucji wirusa podszywającego się pod instalatora
Wirus trojański jest podszywający się pod oryginalny instalator Tora, który jest blokowany w Chinach. Użytkownicy pobierają program z witryn stron trzecich, z czego skorzystali atakujący.
Złośliwa kopia przeglądarki zawiera historięwidoki i skonfigurowane do buforowania stron na dysku, automatycznego wypełniania formularzy i zapamiętywania danych logowania. Ponadto program przechowuje dodatkowe dane sesji dla stron internetowych.
W rezultacie ucierpiało wielu użytkowników - subskrybentów popularnego kanału YouTube. W sumie ma 180 tysięcy subskrybentów.
„Co ważniejsze, jedna z bibliotekpowiązana ze złośliwą przeglądarką Tor jest zainfekowana oprogramowaniem szpiegującym, które zbiera różne dane osobowe i wysyła je do serwera dowodzenia i kontroli. Oprogramowanie szpiegujące zapewnia również możliwość wykonywania poleceń na komputerze ofiary, dając atakującemu kontrolę nad nim.