Hacker inundou uma rede por milhares de servidores maliciosos para roubo de criptoquontes dos usuários

Descobriu-se que por mais de 16 meses, o invasor adiciona servidores maliciosos à rede Tor para interceptar o tráfego e executar ataques aos usuários que visitam os sites associados à criptocorrente. Ataques começaram em janeiro 2020.

Servidores maliciosos identificam o tráfego destinado a recursos associados à criptocorrência e realizam um ataque com a remoção de SSL, na qual o nível de criptografia de tráfego cai de HTTPS para HTTP. Supõe-se que o invasor reduz o nível de segurança para o HTTP para substituir o endereço dos recursos associados às transações de cryptocurrency e interceptação.

Para esses ataques conhecidos por um tempo. Pela primeira vez, eles foram descritos em agosto no ano passado pelo pesquisador de segurança e o operador do conjunto do Tor, conhecido sob o apelido Nusenu. Então ele disse que o atacante conseguiu inundar a rede tor três vezes com seus servidores maliciosos. Ao mesmo tempo, o volume de infraestrutura criado por ele atingiu 23% do volume total da rede TOR antes do comando tor desativado.

Em um novo estudo, Nusenu diz que, apesar do fato de que as manipulações detidas por ele são expostas, o invasor continua a realizar ataques. As tentativas anteriores para interceptar dados personalizados tomados por um hacker foram descobertas após semanas ou mesmo meses depois de serem lançadas.

Agora, o atacante mudou de tática e não tenta executar todos os servidores ao mesmo tempo que não atrair atenção para suas atividades. De acordo com Nusenu, os servidores maliciosos hackers agora são controlados de 4 a 6% de toda a rede tor.

avalanche

Postagens recentes

A NASA vai inundar os fabricantes de módulos de pouso lunar com dinheiro — sem eles, uma base na Lua não será construída.

Em 24 de março de 2026, a NASA anunciou uma mudança na direção de seus…

58 minutos atrás

O Google publicou e removeu imediatamente o aplicativo do assistente de IA experimental COSMO.

Ontem, o Google publicou o COSMO, um "aplicativo experimental de assistente de IA para dispositivos…

58 minutos atrás

Um tribunal chinês proibiu a demissão de pessoas para substituí-las por inteligência artificial.

Uma empresa não pode demitir um funcionário simplesmente para substituí-lo por inteligência artificial, decidiu um…

58 minutos atrás

Cientistas de Oxford alcançaram a primeira interação quântica de quarta ordem, o que nos permitirá aprofundar nossa compreensão da física do Universo.

Em mecânica quântica, é impossível conhecer simultaneamente os valores precisos de várias características de objetos…

2 horas atrás

A NVIDIA está descontinuando a venda de alguns módulos Jetson devido ao aumento dos preços da memória LPDDR4.

Segundo a CNX Software, a NVIDIA determinou o fim da vida útil (EOL) de diversos…

3 horas atrás