Aggiornamenti recenti Dicembre 5th, 2024 10:30 AM
Gen 30, 2018 Marco Schiaffino Hacking, In evidenza, Malware, News, RSS 1
Chi ha detto che non sia una buona idea quella di rubare ai ladri? Stando a quanto riporta Proofpoint, violare una delle prime regole del “codice non scritto” tra malfattori sarebbe invece piuttosto conveniente.
Il caso è quello di un gruppo di hacker che gestiscono un Tor Proxy chiamato Onion.top e che avrebbero cominciato a dirottare sistematicamente gli indirizzi che fanno riferimento a wallet Bitcoin su un conto in loro possesso.
Facciamo un passo indietro. I Tor Proxy sono servizi che consentono di collegarsi a siti del Dark Web (quelli sul circuito Tor) anche senza aver installato il software di navigazione anonima. Si tratta di un metodo alternativo per accedere al “lato oscuro” di Internet, che non richiede le conoscenze tecniche normalmente necessarie per accedere al circuito Tor.
In pratica, passando attraverso un Tor Proxy si può aprire un sito .onion senza che sia necessario installare e avviare Tor. Tutto quello che si deve fare è aggiungere un suffisso (per esempio .top, .cab, .to) all’URL. Per collegarsi al sito ilmiosito.onion è quindi sufficiente digitare ilmiosito.onion.to.
Ed ecco il punto: questo strumento spesso viene usato dai pirati informatici per offrire alle loro vittime un metodo più semplice per collegarsi al sito che permette di versare il riscatto dei ransomware.
Visto che non tutti sono in grado di installare un programma e cambiare le impostazioni del browser (sigh!) l’uso dei Tor Proxy consente ai pirati informatici di offrire un sistema rapido e facile da usare per pagare il riscatto.
Qualcuno però ha pensato di approfittarne, impostando sul proxy un sistema che rileva automaticamente i collegamenti che fanno riferimento a un wallet Bitcoin e che li modifica per dirottare il pagamento a un’altra destinazione.
Risultato: i riscatti versati dalle vittime dei ransomware non finiscono nelle tasche dei pirati informatici, ma in quelle di chi gestisce il Tor Proxy.
Ad accorgersene, ancora prima dei ricercatori, sono stati gli stessi cyber-criminali, che sul sito dedicato al pagamento del loro ransomware (quello citato da Proofpoint è LockeR) avvisano le vittime di non utilizzare Onion.top.
Stando alla ricostruzione dei ricercatori di Proofpoint, questo giochetto avrebbe permesso ai gestori del Tor Proxy di incassare a sbafo già più di 20.000 dollari.
Dic 04, 2024 0
Dic 02, 2024 0
Nov 19, 2024 0
Nov 11, 2024 0
Dic 05, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Nov 28, 2024 0
Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Nov 27, 2024 0
Ingecom, fondata nel 1996 a Bilbao, è un distributore a...Nov 25, 2024 0
Di recente CISA ha pubblicato la classifica delle...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 05, 2024 0
I codici QR, onnipresenti nella nostra vita quotidiana,...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per...Dic 03, 2024 0
I ricercatori di 0patch, piattaforma per la distribuzione...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Dic 02, 2024 0
Nel corso di questa settimana, il CERT-AGID ha identificato...
One thought on “Hacker dirottano i link su Tor per intascare i riscatti dei ransomware”