ผู้เชี่ยวชาญของ Kaspersky Lab รายงานการแพร่กระจายของไวรัสที่ปลอมตัวเป็นตัวติดตั้ง
ไวรัสโทรจันปลอมตัวเป็นโปรแกรมติดตั้ง Tor ดั้งเดิมซึ่งถูกบล็อกในประเทศจีน ผู้ใช้ดาวน์โหลดโปรแกรมจากเว็บไซต์บุคคลที่สามซึ่งเป็นสิ่งที่ผู้โจมตีใช้ประโยชน์จาก
สำเนาที่เป็นอันตรายของเบราว์เซอร์มีประวัติดูและกำหนดค่าให้แคชหน้าบนดิสก์ กรอกแบบฟอร์มโดยอัตโนมัติและจดจำข้อมูลการเข้าสู่ระบบ นอกจากนี้ โปรแกรมยังจัดเก็บข้อมูลเซสชันเพิ่มเติมสำหรับเว็บไซต์
เป็นผลให้ผู้ใช้จำนวนมาก - สมาชิกของช่อง YouTube ยอดนิยม - ต้องทนทุกข์ทรมาน โดยรวมแล้วเขามีสมาชิก 180,000 คน
“ที่สำคัญกว่านั้น ห้องสมุดแห่งหนึ่งที่เกี่ยวข้องกับเบราว์เซอร์ Tor ที่เป็นอันตรายนั้นติดสปายแวร์ที่รวบรวมข้อมูลส่วนบุคคลต่าง ๆ และส่งไปยังเซิร์ฟเวอร์คำสั่งและควบคุม สปายแวร์ยังให้ความสามารถในการรันคำสั่งบนคอมพิวเตอร์ของเหยื่อ ทำให้ผู้โจมตีสามารถควบคุมมันได้