ในประเทศจีน พวกที่ชอบเปิดไซต์ที่ถูกบล็อกติดไวรัสสายลับ

ผู้เชี่ยวชาญของ Kaspersky Lab รายงานการแพร่กระจายของไวรัสที่ปลอมตัวเป็นตัวติดตั้ง

เบราว์เซอร์ Tor anonymizer ซึ่งเผยแพร่โดยช่อง YouTube ยอดนิยมในประเทศจีน ผู้เชี่ยวชาญเรียกแคมเปญไวรัสนี้ว่า OnionPoison พูดคุย

ไวรัสโทรจันปลอมตัวเป็นโปรแกรมติดตั้ง Tor ดั้งเดิมซึ่งถูกบล็อกในประเทศจีน ผู้ใช้ดาวน์โหลดโปรแกรมจากเว็บไซต์บุคคลที่สามซึ่งเป็นสิ่งที่ผู้โจมตีใช้ประโยชน์จาก

สำเนาที่เป็นอันตรายของเบราว์เซอร์มีประวัติดูและกำหนดค่าให้แคชหน้าบนดิสก์ กรอกแบบฟอร์มโดยอัตโนมัติและจดจำข้อมูลการเข้าสู่ระบบ นอกจากนี้ โปรแกรมยังจัดเก็บข้อมูลเซสชันเพิ่มเติมสำหรับเว็บไซต์

เป็นผลให้ผู้ใช้จำนวนมาก - สมาชิกของช่อง YouTube ยอดนิยม - ต้องทนทุกข์ทรมาน โดยรวมแล้วเขามีสมาชิก 180,000 คน

“ที่สำคัญกว่านั้น ห้องสมุดแห่งหนึ่งที่เกี่ยวข้องกับเบราว์เซอร์ Tor ที่เป็นอันตรายนั้นติดสปายแวร์ที่รวบรวมข้อมูลส่วนบุคคลต่าง ๆ และส่งไปยังเซิร์ฟเวอร์คำสั่งและควบคุม สปายแวร์ยังให้ความสามารถในการรันคำสั่งบนคอมพิวเตอร์ของเหยื่อ ทำให้ผู้โจมตีสามารถควบคุมมันได้