Falsche Tor – Website bringt Malware

Über eine echt aussehende Kopie der Tor – Website haben Angreifer versucht, eine mit Malware verseuchte Version des Tor-Browser-Bundles zu verbreiten. Wie man herausfand wurde Malware jedoch zusätzlich mitinstalliert.
Sie baute anschließend Verbindungen zu verschiedenen IP-Adressen auf. Während das originale Tor-Browser-Bundle für verschiedene Betriebssysteme zur Verfügung steht, zielten die Betrüger offenbar nur auf Windows-Nutzer: Der Installer stand ausschließlich als Exe-Datei zur Verfügung. Laut der Webseite Virustotal sind bislang die meisten Antivirenprogramme nicht in der Lage, die mit dem gefälschten Installer mitgelieferte Malware zu erkennen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben