Фальшивое приложение Tor атакует пользователей «Темной паутины»

AmneziaWG
S

shooter

Original poster
Мошенники используют подложный браузер Tor для привлечения пользователей на подпольную торговую площадку The Rodeo.

Вредоносное приложение, замаскированное под модифицированную версию браузера Tor, используется мошенниками для заманивания посетителей на подпольную торговую площадку The Rodeo. Приложение, обнаруженное журналистом издания BleepingComputer Лоуренсом Абрамсом (Lawrence Abrams), распространяется через ролики в YouTube, обучающие пользователей, как осуществлять покупки на The Rodeo. В размещенной в видео инструкции пользователям предлагается загрузить приложение Rodeo Browser, якобы специально разработанное для того, чтобы посетители могли получить доступ к сайту.

В действительности Rodeo Browser представляет собой просто интерфейс, имитирующий дизайн Tor. Rodeo Browser написан на .NET и практически не обладает никакой функциональностью. Единственное, что работает в приложении - это выпадающее меню в настройках, содержащее опцию для загрузки сайта The Rodeo. При нажатии на опцию Rodeo Browser имитирует подключение к фальшивому сайту th3rod3o3301jtxy.onion.

Дизайн ресурса повторяет классическую модель любой торговой площадки в даркнете, но, судя по всему, является не более чем мошенничеством. Для того чтобы воспользоваться услугами сайта, пользователям нужно зарегистрироваться и авторизоваться. Как указывается на ресурсе, все заказы шифруются с помощью ключей PGP, но журналисты не нашли никаких доказательств этому. Для привлечения покупателей сайт предлагает широкий выбор товаров - от наркотиков, оружия и фальшивых денег до услуг по взломам и поддельных кредитных карт. Оплата осуществляется в биткойнах.

В действительности, весь контент, который пользователи видят на The Rodeo, получен из текстовых файлов, хранящихся на удаленном FTP и web-сервере. К примеру, журналисты обнаружили текстовые файлы для всех производителей, продуктов, фигурирующих на сайте, а также опций в меню ресурса.

Кроме того, были выявлены папки для каждого пользователя, зарегистрировавшегося на сайте (138 человек). Папки содержат пароли и все частные сообщения пользователей в незашифрованном виде. Хотя пользователи могут отправлять заказы разным вендорам, на самом деле их получает один и тот же человек. Он предоставляет жертвам биткойн-адрес для оплаты заказов, которые никогда не будут доставлены.
 
Название темы
Автор Заголовок Раздел Ответы Дата
prizrak11 Скачать Wibr WiFi уникальное приложение Все что не подошло по разделу 0
R Деньги за верификацию в приложение TRANSFERGO Способы заработка 0
Р Интересно За регу нового акка 200/1000 на вкусвил в их приложение Другое 0
L Интересно В результате атаки на приложение DeFi dForce похищено $25 млн Новости в сети 0
Denik Интересно Как создать простое мобильное приложение для любого сайта Другое 1
B GitHub анонсировала мобильное приложение сервиса Новости в сети 1
A Apple отключила приложение Walkie-Talkie Новости в сети 0
P Новое приложение для заработка! Способы заработка 1
Tania1212 Продам Продаю сервер работающий под Android приложение на тематику анонимного чата Сайты/Хостинг/Сервера 0
АнАлЬнАя ЧуПаКаБрА INLINE Мобильное приложение Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE cashback [через приложение] Проекты Private Keeper 0
I Как поставить приложение на автозагрузку? Другие ЯП 0
G psd Шаблон скриншота приложение webmoney Полезные статьи 6
P [Помощь]Копирование Web Сайта(flash приложение) Вопросы и интересы 0
Admin Как взломать платное приложение на Android Уязвимости и взлом 3
Emilio_Gaviriya Статья Сеть Tor: Возможности и ограничения. Анонимность и приватность 0
Emilio_Gaviriya Статья Деанонимизация пользователей Tor через файлы-приманки. Анонимность и приватность 1
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
Support81 Вот это поворот: Microsoft Defender стал помечать Tor Browser как вредоносное ПО Новости в сети 2
Support81 Победителей не будет: авторы Tor вступают в неравный бой с DDoS-атаками Новости в сети 0
DOMINUS Хакеры атакуют пользователей криптовалют через серверы в сети Tor Новости в сети 0
Admin Интересно Создание своего Shadowsocks + v2ray + tor [Часть 2] Настройка системы для работы 5
S Не работает интернет без vpn или tor Вопросы и интересы 2
S Проверено Надежный VPN без логов: Premium (Single VPN), Double (VPN+VPN), Onion (VPN+TOR) | SecretsLine Дедики/VPN/соксы/ssh 0
S TOR роутер на базе Raspberry с поддержкой VPN. Полезные статьи 2
M Анонимный клиент BitTorrent через Tor SSH / дедики / Vpn / Proxy / Socks 1
B Спецслужбы могут легко вычислить твое реальное имя через Tor Полезные статьи 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
A Слабые места TOR Анонимность и приватность 0
АнАлЬнАя ЧуПаКаБрА INLINE San wells Brute/Checker | TOR | Проекты Private Keeper 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
H GNUnet - новый конкурент TOR Софт для работы с текстом/Другой софт 0
S Correlation attack на Tor с точностью 96% Уязвимости и взлом 0
G Слабые места Tor и MikroTik Полезные статьи 1
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Kali Linux 0
G Скрываем факт использования TOR Полезные статьи 0
S Создание сайта в сети TOR Низкоуровневое программирование 1
Sasha3108 Заходим в DarkNet без TOR, VPN и т.д. Способы заработка 3
S IOS и Android, основы безопасного доступа в Tor и анонимной переписки Настройка системы для работы 4
S OnionShare - сервис анонимной передачи файлов с Tor. Анонимность и приватность 0
S Как пропустить TOR через Socks? Анонимность и приватность 0
P Просмотр сайтов "onion" без Tor-а Полезные статьи 6
E Гоним весь трафик через TOR Анонимность и приватность 2
Ю Материал про Tor. Анонимность и приватность 9
F [Слив с TOR] ULTIMATE PAYPAL CASHOUT Способы заработка 9
K 7 сайтов в Tor, за которые могут посадить. Полезные статьи 13
C Анонимность в Tor: что нельзя делать. Анонимность и приватность 6
C Как вас могут вычислить даже при условии использования Tor Browser. Анонимность и приватность 0
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR Анонимность и приватность 11
E Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR SSH / дедики / Vpn / Proxy / Socks 0

Название темы