Nem semmi: már egymást is kopasztják a netes csalók

A kiberbűnözés újabb szintet lépett: a csalók most már egymás pénztárcájában is kotorásznak.
 

Ismét beigazolódni látszik, hogy a kiberbűnözőknek semmi sem szent. Azt eddig is tudtuk, hogy az áldozataikat széles körben keresik, és megannyi támadási módszert vetnek be annak érdekében, hogy pénzhez jussanak. Az ESET biztonsági cég kutatói a napokban egy olyan alvilági támadássorozatra lettek figyelmesek, amely célzottan netes csalók ellen irányul. Vagyis egymástól is elkezdtek lopni a kibertolvajok.
 
A támadások alapjául egy manipulált Tor Browser szoftver szolgál, amelyet többféle módszerrel terjesztenek a csalók. Egyrészt Pastebin bejegyzések révén igyekeznek rávenni a "társaikat", hogy a magadott linkről töltsék le a legújabb böngészőt. Másrészt elektronikus levelekben is próbálnak telepítésre ösztökélni.
 
Amikor valaki megnyitja a fenti módszerekkel terjesztett linket, akkor egy olyan orosz nyelvű weboldalra kerül, amely látszólag a Tor Browser hivatalos weblapja. Ezen még egy frissítésre figyelmeztető üzenet is megjelenik, miszerint a látogató böngészője elavult, ezért az anonimitás fenntartása érdekében gyorsan telepíteni kell a legújabb verziót.


Forrás: ESET
 
A csalók célja nem más, mint hogy a manipulált Tor Browser segítségével Bitcoin alapú tranzakciókat térítsenek el, és a saját pénztárcájukat tömjék meg. Mindezt olyan módon teszik, hogy Bitcoin küldéskor a felhasználó által megadott célcímet valós időben lecserélik (elsősorban orosz alvilági fórumok esetén). Mivel ezek a címek hosszú karaktersorozatok, így kicsi az esélye, hogy az utalást végzőnek feltűnik a turpisság. Ha pedig az "utalás" megtörténik, akkor a Bitcoinok a csalókhoz kerülnek.
 
A fagyi visszanyal
 
Érdekesség, hogy a csalók egymást is olyan trükkökkel igyekeznek megtéveszteni, mint amiket a felhasználók ellen is bevetnek. A weboldaluk címében például a "torproect" kifejezés szerepel "j" betű nélkül. Az eddigi hírek szerint a módszer ezekben a körökben is működik, mivel nem kevés eltérített tranzakció történt a támadássorozathoz kapcsolódóan. Az ESET szerint legalább három pénztárcába kerültek ilyen módon Bitcoinok. Összesen több mint 860 tranzakció történt több mint 40 ezer dollár értékben. Sőt az is kiderült, hogy ezek az akciók már legalább 2017 óta folyhatnak a kiberbűnözők berkein belül.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség