Skadliga Tor-reläer utnyttjar användarnas kryptovalutor

Källnod: 849105

Innehållsförteckning

Betyg detta inlägg

Användare av Tor Network riskerar att förlora sina kryptovalutor till en kontinuerlig storskalig cyberattack, som lanserades i början av 2020. Enligt uppgift, en okänd hackare har placerat en storskalig attack på Tor-nätverket i över ett år och kapat upp till 25% av dess "utgångsrelä"-kapacitet. De attackerade noderna flyttar sedan för att modifiera användarnas data för att stjäla deras kryptovalutor.

Skadliga Tor-nätverksreläer stjäl användarnas kryptovalutor

Enligt en rapport publicerad av en cybersäkerhetsforskare och Tor-nodoperatör, Nusenu, en oidentifierad hacker, har lagt till tusentals skadliga servrar till Tor-nätverket i över ett år.

Trots att han har stängts av flera gånger fortsätter angriparen att spåra, stjäla och attackera kryptoanvändare av nätverket även idag.

LÄSA  Fördelarna med att vara en Hodler

Uppenbarligen har hotaktören lagt till skadliga servrar till Tor-nätverket sedan början av 2020-talet, vilket gör dem till utgångsreläer. Dessa görs för att spåra användare som kommer åt cryptocurrency-relaterade webbplatser.

Angriparen går sedan för att nedgradera trafik till HTTP för att ersätta kryptovalutaadresser med sina egna för att stjäla användarnas kryptovalutor.

Enligt uppgift har utvecklarna av Tor-nätverket under de senaste 16 månaderna stängt av hackarens servrar minst tre gånger redan. Hackaren bygger dock hela tiden om sitt nätverk. Intressant nog kan upp till 10 % eller till och med mer av Tors utgångsreläkapacitet fortfarande kontrolleras av angriparen än i dag.

Tor Exit Noder som utnyttjar kryptovalutanvändare

Tor är gratis programvara med öppen källkod som låter användare anonymisera sin internettrafik genom att skicka den via ett nätverk av servrar som drivs av frivilliga.

LÄSA  USACIDC söker efter webbapplikation för att spåra illegala kryptoaktiviteter

Genom att dra fördel av detta har en okänd angripare (agerar som volontär) lagt till sina egna skadliga noder som "utgångsreläer" till nätverket. Tydligen modifierade hackern koden som gör att han kan lokalisera kryptovaluta-relaterad trafik och modifiera den innan han skickar ut den.

Man tror att hackaren använde Tor netwrok-servrar för att byta kryptoadresser i transaktionsförfrågningar från användare och omdirigera deras cryptocurrencies till sina egna plånböcker.

#Kryptobrott #Cryptocurrencies #Dataintrång #Tor nätverk

Källa: https://www.cryptoknowmics.com/news/malicious-tor-relays-are-exploiting-users-cryptocurrencies

Tidsstämpel:

Mer från Kryptokunskap