Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規 犯罪

ESET:專門針對俄國人的假「洋蔥瀏覽器 Tor」,正在偷走戰鬥民族的比特幣

Lin Lynsey by Lin Lynsey
2019-10-19
in 犯罪
592 12
0
ESET:專門針對俄國人的假「洋蔥瀏覽器 Tor」,正在偷走戰鬥民族的比特幣
872
SHARES
3.8k
VIEWS
Share on FacebookShare on Twitter

我們非常難以辨別日常使用的軟體,到底有沒有被駭客附加惡意程式;而日前用於造訪暗網常用的「洋蔥瀏覽器(Tor)」出現駭客活動,專門針對 Qiwi 匯款服務還有比特幣錢包進行攻擊。

本文目錄

  • RelatedPosts
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
  • 幣圈最大龐氏騙局》BitConnect澳洲發起人John Bigatton認罪,最高監禁47年
  • 佈下蜘蛛網般的重重陷阱
  • 支付地址的替身攻擊
    • 偷挖門羅幣的惡意軟體 Panda,已累積竊取近 10 萬美元
    • 難以監測的惡意軟體「Skidmap」,正入侵 Linux 作業系統「偷挖加密貨幣」

 

RelatedPosts

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

幣圈最大龐氏騙局》BitConnect澳洲發起人John Bigatton認罪,最高監禁47年

網 路安全公司 ESET 的研究人員發現,具匿名功能、可保護使用者真實身份的最強隱私瀏覽器 Tor Browser,在幾年前出現專門竊取用戶比特幣的惡意木馬程式版本,而駭客可能已經通過此方式竊取價值超過 4 萬美元的比特幣。

根據 ESET 官方報告,他們發現一個附有惡意木馬程式的假冒 Tor 瀏覽器,在多年以來一直沒有引起別人注意。

駭客將這個假的 Tor 瀏覽器,放在各大俄語網路社群中並包裝得像是官方版本 Tor 瀏覽器;但一般用戶不知道,其中潛藏著惡意木馬程式的危機。

進行這項研究的 ESET 資安公司高級惡意軟體研究員 Anton Cherepanov ,對此表示:

「此惡意軟體會使駭客能夠看到受害用戶正在訪問的網站。理論上來說,駭客可以更改訪問頁面的內容、獲得受害者填寫的數據,或是顯示虛假活動廣告等消息等等。但是,我們特別注意到一種功能,是更改加密貨幣錢包。」

這個假 Tor 瀏覽器的詐騙行為,鎖定會使用 Tor 瀏覽器的俄語用戶。

雖然並非鎖定中文用戶,但讓人害怕的是 Tor 瀏覽器中也推出過繁體中文版本,而目前一般網路使用者卻難以辨別其中是否有什麼惡意程式、非法詐騙行為。

佈下蜘蛛網般的重重陷阱

為了讓使用者安裝這些附有惡意軟件的假 Tor 瀏覽器,駭客祭出許多陷阱等待受害獵物上鉤。

首先,駭客先是在各種論壇(如:pastebin.com)上推廣假 Tor 瀏覽器,並包裝成該瀏覽器的官方俄語版本下載點,希望可以將受害目標吸引到看起來合法的詐騙網站中。

第二步,在這個看似合法的網站裡,用戶會收到警告表示:「您的 Tor 瀏覽器已經過時」並將用戶們重新導向到具備安裝惡意程式功能的網站中。

第三步,在安裝完惡意木馬程式後,假 Tor 瀏覽器表面上是功能齊全的應用程式:

「犯罪分子沒修改 Tor 瀏覽器的二進制組件( Binary Components);他們反而是更改設定(Settings)和擴充功能(Extensions)。這讓那些不精通技術的人,根本不會注意到原始版本和木馬版本間的區別。」,Cherepanov 說。

但是其中也有一些細節不同,例如駭客為防止惡意軟體的特殊功能被禁止,讓受害用戶無法更新假 Tor 瀏覽器;此外,用來檢查附加功能的數字簽名也被禁止使用,以方便駭客修改任何附加功能並且讓假 Tor 瀏覽器直接下載。ㄇ

駭客還更改受害者的 C&C 伺服器(位於 Tor 瀏覽器的專屬洋蔥域中),一種具備蒐集用戶瀏覽網站活動的功能的伺服器;而理論上,駭客可以從 C&C 伺服器中動手腳讓用戶到達特定的網站,但是經研究過程用戶瀏覽的網站往往都是正確的。

這個突破口也讓 ESET 研究人員,看到該假 Tor 瀏覽器針對三個俄語最大暗網市場的終級目標:試圖更改位於暗網市場中的俄羅斯匯款服務 QIWI、比特幣錢包。

支付地址的替身攻擊

一旦受害用戶,企圖訪問個人資料頁面並使用比特幣匯款功能,將資金傳送到自己錢包帳戶的同時,假 Tor 瀏覽器會自動將用戶錢包地址與駭客底下的錢包地址進行互換。

研究人員 Cherepanov 說。

「在我們的調查過程中,我們確定了自 2017 年以來,此駭客活動中使用的三個比特幣錢包。每個此類錢包包含總額相對大量的小額交易,我們認定這個現象證實這些錢包確實為假 Tor 瀏覽器所使用。」

ESET 研究人員最終發現,三個錢包中收取的資金總額為 4.8 比特幣,約 40,000 美元。

而 Cherepanov 對此表示:「應該注意的是,由於假 Tor 瀏覽器也有對 QIWI 錢包動手腳,所以實際被(駭客)盜取的錢總價應該更高。」

而其他駭客常用的攻擊,包含竊取私鑰或是攻擊交易所等等,通常也會造成投資人大量損失。

?相關報導?

偷挖門羅幣的惡意軟體 Panda,已累積竊取近 10 萬美元

難以監測的惡意軟體「Skidmap」,正入侵 Linux 作業系統「偷挖加密貨幣」


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: 俄羅斯惡意軟體駭客

Recommended videos

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

2.5k Views
2024-09-04
    4:21

    Didi Kempot – Cidro for Sobat Ambyar (Official Music Video)

    2.5k Views
    2024-07-29
      3:26

      The 20 Best Songs of 2019 (Editors’ Picks)

      2.5k Views
      2024-07-05
        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist