Фальшивое приложение Tor атакует пользователей «Темной паутины»

S

shooter

Мошенники используют подложный браузер Tor для привлечения пользователей на подпольную торговую площадку The Rodeo.

Вредоносное приложение, замаскированное под модифицированную версию браузера Tor, используется мошенниками для заманивания посетителей на подпольную торговую площадку The Rodeo. Приложение, обнаруженное журналистом издания BleepingComputer Лоуренсом Абрамсом (Lawrence Abrams), распространяется через ролики в YouTube, обучающие пользователей, как осуществлять покупки на The Rodeo. В размещенной в видео инструкции пользователям предлагается загрузить приложение Rodeo Browser, якобы специально разработанное для того, чтобы посетители могли получить доступ к сайту.

В действительности Rodeo Browser представляет собой просто интерфейс, имитирующий дизайн Tor. Rodeo Browser написан на .NET и практически не обладает никакой функциональностью. Единственное, что работает в приложении - это выпадающее меню в настройках, содержащее опцию для загрузки сайта The Rodeo. При нажатии на опцию Rodeo Browser имитирует подключение к фальшивому сайту th3rod3o3301jtxy.onion.

Дизайн ресурса повторяет классическую модель любой торговой площадки в даркнете, но, судя по всему, является не более чем мошенничеством. Для того чтобы воспользоваться услугами сайта, пользователям нужно зарегистрироваться и авторизоваться. Как указывается на ресурсе, все заказы шифруются с помощью ключей PGP, но журналисты не нашли никаких доказательств этому. Для привлечения покупателей сайт предлагает широкий выбор товаров - от наркотиков, оружия и фальшивых денег до услуг по взломам и поддельных кредитных карт. Оплата осуществляется в биткойнах.

В действительности, весь контент, который пользователи видят на The Rodeo, получен из текстовых файлов, хранящихся на удаленном FTP и web-сервере. К примеру, журналисты обнаружили текстовые файлы для всех производителей, продуктов, фигурирующих на сайте, а также опций в меню ресурса.

Кроме того, были выявлены папки для каждого пользователя, зарегистрировавшегося на сайте (138 человек). Папки содержат пароли и все частные сообщения пользователей в незашифрованном виде. Хотя пользователи могут отправлять заказы разным вендорам, на самом деле их получает один и тот же человек. Он предоставляет жертвам биткойн-адрес для оплаты заказов, которые никогда не будут доставлены.
 
Похожие темы
A есть способы взлома камер которым приложение нужно? Уязвимости и взлом 0
R Деньги за верификацию в приложение TRANSFERGO Способы заработка 0
Р За регу нового акка 200/1000 на вкусвил в их приложение Раздачи и сливы 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
Denik Как создать простое мобильное приложение для любого сайта Раздачи и сливы 1
B GitHub анонсировала мобильное приложение сервиса Новости в сети 1
АнАлЬнАя ЧуПаКаБрА INLINE Приложение с выводом на амазон/пп Готовый софт 0
A Apple отключила приложение Walkie-Talkie Новости в сети 0
P Новое приложение для заработка! Способы заработка 1
АнАлЬнАя ЧуПаКаБрА INLINE Мобильное приложение Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE cashback [через приложение] Готовый софт 0
D Приложение для заработка. Способы заработка 28
I Как поставить приложение на автозагрузку? Программирование 0
G psd Шаблон скриншота приложение webmoney Полезные статьи 6
P [Помощь]Копирование Web Сайта(flash приложение) Свободное общение 0
Admin Как взломать платное приложение на Android Уязвимости и взлом 3
Support81 USB Linux без следов стал ещё тише. Tails теперь прячет Tor в потоке «обычного» интернета Новости в сети 0
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Волна жалоб поставила под угрозу работу Tor Новости в сети 0
Support81 Загадочный трафик и ложные блокировки: зачем хакеры атакуют узлы Tor? Новости в сети 0
Support81 Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser Новости в сети 0
Emilio_Gaviriya Статья Сеть Tor: Возможности и ограничения. Анонимность и приватность 0
Emilio_Gaviriya Статья Деанонимизация пользователей Tor через файлы-приманки. Анонимность и приватность 1
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
Admin Интересно Создание своего Shadowsocks + v2ray + tor [Часть 2] Анонимность и приватность 5
S Надежный VPN без логов: Premium (Single VPN), Double (VPN+VPN), Onion (VPN+TOR) | SecretsLine Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
S Не работает интернет без vpn или tor Свободное общение 2
S TOR роутер на базе Raspberry с поддержкой VPN. Полезные статьи 2
M Анонимный клиент BitTorrent через Tor Анонимность и приватность 1
B Спецслужбы могут легко вычислить твое реальное имя через Tor Полезные статьи 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
A Слабые места TOR Анонимность и приватность 0
АнАлЬнАя ЧуПаКаБрА INLINE San wells Brute/Checker | TOR | Готовый софт 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
H GNUnet - новый конкурент TOR Готовый софт 0
S Correlation attack на Tor с точностью 96% Уязвимости и взлом 0
G Слабые места Tor и MikroTik Полезные статьи 1
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Уязвимости и взлом 0
G Скрываем факт использования TOR Полезные статьи 0
S Создание сайта в сети TOR Программирование 1
Sasha3108 Заходим в DarkNet без TOR, VPN и т.д. Способы заработка 3
S IOS и Android, основы безопасного доступа в Tor и анонимной переписки Анонимность и приватность 4
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
S Как пропустить TOR через Socks? Анонимность и приватность 0
P Просмотр сайтов "onion" без Tor-а Полезные статьи 6
E Гоним весь трафик через TOR Анонимность и приватность 2

Название темы