Ir para o conteúdo
ou

Software livre Brasil

 Voltar a Comunidade d...
Tela cheia Sugerir um artigo

Tor Project: falso website oferece malware ao invés de anonimato

20 de Agosto de 2014, 22:43 , por Software Livre Brasil - 0sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 4 vezes

torproject

Um estudante de ciência da computação descobriu uma cópia quase perfeita do website do Tor Project, oferecendo malware para download ao invés do Tor Browser Bundle, e recolhendo doações que seriam destinadas, de forma legítima, para os desenvolvedores Tor. Informado sobre a existência do site falso por um amigo, Julien Voisin baixou o suposto Browser Bundle (torbrowser-install-3.6.3_en-br.exe) e conseguiu fazer a engenharia reversa da aplicação maliciosa.

O que ele descobriu, é que o malware é bastante ardiloso, pode ser comandado para fazer download e upload de arquivos, atualizar-se, fazer capturas de tela, executar comandos do sistema, reiniciar sistemas, fazer upload de diretórios, obter discos e lançar novas conexões. O protocolo de comunicação é executado em um serviço oculto no próprio Tor, mas Voisin ainda conseguiu entrar em contato com o botmaster.

Ao que tudo indica, um pequeno grupo (talvez da China), esteja tentando pegar pedófilos; por espalhar o link para o site falso em pedo-boards, acrescentando que um pedófilo já foi denunciado para o Cybertip (Canadian Centre for Child Protection’s Tipline), compartilhou Julien. Entretanto, ele disse que duvida dessa história.

Fonte: Under-Linux e Net-Security.


Fonte: http://www.revista.espiritolivre.org/tor-project-falso-website-oferece-malware-ao-inves-de-anonimato

0sem comentários ainda

Enviar um comentário

Os campos são obrigatórios.

Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.