Неизвестная хакерская группировка использовала сеть Tor для атаки пользователей криптовалютных сайтов. Об этом сообщает исследователь безопасности Nusenu. Злоумышленники взяли под контроль значительную долю [simple_tooltip content='выполняют роль передаточного звена между клиентом сети Tor и публичным Интернетом']выходных узлов сети Tor[/simple_tooltip] — к маю 2020 года они контролировали почти четверть всех подобных узлов. С помощью манипуляций трафиком хакеры осуществляли так называемые [simple_tooltip content='вид атаки, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые считают, что они непосредственно общаются друг с другом']атаки посредника[/simple_tooltip]. Они подменяли трафик пользователей с HTTPS-адресов на менее безопасный HTTP. Это позволило им заменить биткоин-адреса в HTTP-трафике, связанного с биткоин-миксерами, для переадресации транзакций на свои кошельки вместо пользовательских. Исследователь подчеркнул, что подобные атаки не новы, однако масштаб текущей впечатляет. Nusenu сообщал администраторам Tor о проблеме. Последние предприняли меры для борьбы с хакерами. Тем не менее в августе хакеры все еще контролировали приблизительно 10% выходных узлов. Напомним, в прошлом году исследователи обнаружили поддельный браузер Tor, ворующий биткоины пользователей. Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.