Загадочный трафик и ложные блокировки: зачем хакеры атакуют узлы Tor?

Support81

Модератор
Угроза безопасности нарастает, и её масштаб уже не скрыть.
tor.jpg


В последние дни операторы узлов Tor начали массово получать уведомления о злоупотреблениях. Уведомления касаются неудачных попыток входа по SSH, вызванных якобы атаками с их узлов, что указывает на брутфорс-атаки.

Обычно узлы Tor только передают трафик между исходным и конечным узлом сети Tor и не должны инициировать SSH-подключения к открытым хостам в интернете, тем более с брутфорс-атаками. Однако анализ от исследователя под псевдонимом «delroth» показал, что большинство узлов Tor не генерировали SSH-трафика.

Выяснилось, что злоумышленники подделывают IP-адреса узлов Tor, проводя масштабную брутфорс-атаку на honeypots и сети с системами обнаружения вторжений, которые автоматически отправляют жалобы на подозрительную активность, что приводит к ложным уведомлениям о злоупотреблениях в адрес узлов Tor.

В результате хосты, на которые поступают многочисленные неудачные попытки входа, попадают в чёрные списки, получают множество уведомлений о нарушениях, а их IP-адреса приобретают «плохую репутацию». Это приводит к тому, что многие провайдеры отключают такие хосты, иногда без возможности апелляции.

Атаки имеют цель подорвать инфраструктуру узлов Tor, создавая завал жалобами на злоупотребления. На данный момент вредоносная деятельность носит умеренный характер, а злоумышленники остаются неизвестными.

Пока операторов узлов Tor призывают подавать апелляции и разворачивать дополнительные узлы взамен потерянных, а самих провайдеров просят тщательнее проверять жалобы, чтобы избежать ложных блокировок.
Подробнее: https://www.securitylab.ru/news/553618.php
 
Похожие темы
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
GROHA HQ-ТРАФИК / ЛИДЫ ДЛЯ ВАШЕГО БИЗНЕСА / БОЛЬШИЕ ОБЪЁМЫ / ЛЮБЫЕ ВЕРТИКАЛИ Трафик: загрузки, инсталы, ads 5
bigproxy.shop ✅BIGPROXY.SHOP - Резидентные Прокси Ротационные Backconnect USA EUROPA MIX [Безлимитный трафик] Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
semsvm Интересно Получаем трафик с пинтерест и зарабатываем Способы заработка 0
Support81 Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100% Новости в сети 1
L Приватная схема по Ютубу. Дейтинг. УБТ трафик Способы заработка 0
websprojekt Интересно Прием средств для ваших проектов. Мерч 50%, под скам проекты, серый трафик Ищу работу. Предлагаю свои услуги. 2
O Ищу годный арбитраж трафика! Парни, кто льёт трафик, напиши в тг, ЕСТЬ РАБОТА! Предоставляю работу. Ищу специалиста. 2
Traffpost Проверено ⚡️Клиенты | Трафик | Охват | Продвижение - Реклама под ключ Ищу работу. Предлагаю свои услуги. 81
Kalash Интересно Нужен Трафик Предоставляю работу. Ищу специалиста. 0
V Пролью трафик за 20% от спэнда. Трафик: загрузки, инсталы, ads 1
Kalash Интересно Нужен трафик АПК Предоставляю работу. Ищу специалиста. 0
S Slinck.Partners - лучшая партнерская сеть под адалт трафик Способы заработка 0
S PUSH трафик — что это и как заработать. Способы заработка 2
NickelBlack Интересно Ищу трафик Свободное общение 4
K Схема заработку от 40-80+$ в сутки, дейтинг трафик Способы заработка 1
F Работа с прокси через Proxychains. Перенаправляем трафик через ТОР Полезные статьи 6
S Как перехватывать трафик внутри Wi-Fi сети Уязвимости и взлом 6
N [ПРОДАЖА] Трафик Трафик: загрузки, инсталы, ads 2
Admin Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения. Полезные статьи 5
S Качественная накрутка счетчиков/трафик Трафик: загрузки, инсталы, ads 0
B Продается качественный бот-трафик в большом объеме Трафик: загрузки, инсталы, ads 0
A Incentive Traffic (Мотивированный трафик) (Установка приложений) Трафик: загрузки, инсталы, ads 0
АнАлЬнАя ЧуПаКаБрА INLINE PUSH-трафик Готовый софт 0
K Сниффим и анализируем трафик в открытых Wi-Fi Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА INLINE Оплачиваемый трафик Готовый софт 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
F Трафик и порнуха Способы заработка 2
M Угоняем чужой трафик себе Способы заработка 1
M Любой трафик из Facebook Способы заработка 0
G Сливаем халявный трафик из вк на топовую партнерку. Способы заработка 2
C Бесплатный трафик на ваш сайт/форум Полезные статьи 2
K Амереканский трафик из пушки Уязвимости и взлом 3
Admin Льем трафик спамом с вк без бана Спам, рассылки, трафик, SEO 2
P Украсть трафик чужого сайта через «Яндекс.Вебмастер» Полезные статьи 3
N Изи трафик Полезные статьи 3
G Как воровать трафик в Youtube? Свободное общение 0
E Гоним весь трафик через TOR Анонимность и приватность 2
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 0
B Трафик для майнера Полезные статьи 37
S Где взять живой файловый трафик? Свободное общение 1
G Бесплатный интернет, безлимитный трафик(Tele2, MTS, Megafon) Уязвимости и взлом 4
O Пропускаем весь трафик через TOR (Linux) Анонимность и приватность 9
АнАлЬнАя ЧуПаКаБрА Бесплатный трафик из ОДНОКЛАСНИКОВ. Раздачи и сливы 0
Admin Гребём лопатой Adult трафик - белая схема заработка 2016 Полезные статьи 6
D Нужны партнеры могу гнать трафик Способы заработка 4
S Пропускаем трафик через TOR Анонимность и приватность 4
Admin Не пропускаем трафик мимо впн Анонимность и приватность 1
NickelBlack Трафик Свободное общение 4

Название темы