Фахівці "Лабораторії Касперського" повідомили про поширення вірусу, замаскованого під інсталятора
Вірус-троян замаскований під оригінальний установник Tor, заблокований у Китаї. Користувачі завантажують програму зі сторонніх сайтів, чим і скористалися зловмисники.
Шкідлива копія браузера містить історіюпереглядів та настроєна на кешування сторінок на диску, автоматичне заповнення форм та запам'ятовування даних для входу. Крім того, програма зберігає додаткові дані сеансів для веб-сайтів.
У результаті постраждало безліч користувачів - передплатників популярного YouTube-каналу. Загалом у нього налічується 180 тисяч передплатників.
«Що ще важливіше, одна з бібліотек,пов'язаних із шкідливим браузером Tor, заражена шпигунським ПЗ, яке збирає різні особисті дані та відправляє їх на сервер управління та контролю. Шпигунське програмне забезпечення також надає можливість виконувати команди на комп'ютері-жертві, надаючи зловмиснику контроль над ним», - сказано в повідомленні «Лабораторії Касперського».