Falsche Tor – Website bringt Malware

Über eine echt aussehende Kopie der Tor – Website haben Angreifer versucht, eine mit Malware verseuchte Version des Tor-Browser-Bundles zu verbreiten. Wie man herausfand wurde Malware jedoch zusätzlich mitinstalliert.
Sie baute anschließend Verbindungen zu verschiedenen IP-Adressen auf. Während das originale Tor-Browser-Bundle für verschiedene Betriebssysteme zur Verfügung steht, zielten die Betrüger offenbar nur auf Windows-Nutzer: Der Installer stand ausschließlich als Exe-Datei zur Verfügung. Laut der Webseite Virustotal sind bislang die meisten Antivirenprogramme nicht in der Lage, die mit dem gefälschten Installer mitgelieferte Malware zu erkennen.

Zurück

Diesen Beitrag teilen
oben