De faux navigateurs Tor embarquent... un voleur de crypto

30 mars 2023 à 13h15
5
© Postmodern Studio / Shutterstock
© Postmodern Studio / Shutterstock

Le réseau libre décentralisé Tor, habituellement utilisé pour anonymiser les connexions, est depuis quelques mois victime d'un cheval de Troie qui vise tout particulièrement les utilisateurs russes.

Leurs portefeuilles de crypto-monnaies sont directement ciblés.

Des programmes d'installation contaminés

Largement utilisé dans les pays où Internet est très contrôlé ou pour se rendre sur dark web, Tor permet en principe d'anonymiser la connexion et d'accéder à des sites qui sont bloqués ou non référencés. Le navigateur masque l'adresse IP et chiffre les paramètres de navigation, mais il peut quand même faire l'objet de tentatives d'arnaque. Ces derniers mois, une vague de versions infectées de Tor se répand sur le Web et vise tout particulièrement les utilisateurs russes. D'autres pays d'Europe de l'Est sont touchés, mais dans une moindre mesure.

Très concrètement, les versions infectées intègrent un cheval de Troie qui passe par le presse-papiers pour voler les transactions liées aux crypto-monnaies. Selon Kaspersky, la méthode est relativement fréquente, mais l'ampleur de l'attaque semble actuellement importante. Les analystes estiment que cela est en grande partie lié au blocage du site de Tor sur le sol russe, qui a eu lieu fin 2021. Autrement dit, les pirates profitent de l'interdiction pour proposer des versions contaminées, présentées comme renforcées au niveau de la sécurité. Au total, on parle d'un préjudice de plus de 400 000 dollars.

© Tor Project
© Tor Project

Une cible idéale ?

Toujours d'après Kaspersky, la Russie était en deuxième position des pays utilisant le plus le navigateur Tor, avec plus de 300 000 utilisateurs quotidiens. Depuis l'interdiction du site officiel de Tor Project sur le territoire, de nombreux utilisateurs cherchent un moyen de contourner les restrictions. Certains internautes utilisent Tor pour aller sur le dark web et réaliser des actions illégales payées en crypto, tandis que d'autres souhaitent simplement anonymiser leur navigation et se soustraire au regard des autorités.

La crypto-monnaie étant au centre des utilisations récentes de Tor, c'est là que se dirigent les voleurs. Les analystes se sont penchés sur les fichiers infectés et ont remarqué qu'ils embarquent souvent une version standard obsolète de Tor, mais également un fichier exécutable caché dans un dossier RAR qui s'extrait automatiquement sur le système et qui se paramètre pour se lancer au démarrage. Avant d'avoir pu dire « ouf », les victimes voient leur portefeuille se vider.

Entre août 2022 et février 2023, 16 000 variantes de ces navigateurs infectés ont été repérées dans près de 52 pays. Leur traçage est très compliqué, donc la meilleure solution reste de ne télécharger que des fichiers proposés par des sites officiels. En cas de doute, il est possible de tester le système en copiant-collant bc1heymalwarehowaboutyoureplacethisaddress dans le presse-papiers. S'il a été modifié, c'est que le système est compromis.

Tor Browser
  • Anonymat
  • Réseau Tor
  • Extensions du catalogue Firefox

Tor Browser est le navigateur web sécurisé et anonyme du moment. Outre le réseau Tor, il utilise des extensions et des moteurs de recherche qui protègent votre adresse IP, votre géolocalisation, votre activité en ligne, vos données et habitudes de navigation. De l'avis général, il s'agit d'un logiciel phare pour naviguer sur Internet en toute confidentialité !

Tor Browser est le navigateur web sécurisé et anonyme du moment. Outre le réseau Tor, il utilise des extensions et des moteurs de recherche qui protègent votre adresse IP, votre géolocalisation, votre activité en ligne, vos données et habitudes de navigation. De l'avis général, il s'agit d'un logiciel phare pour naviguer sur Internet en toute confidentialité !

Source : BleepingComputer

Mallory Delicourt

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellemen...

Lire d'autres articles

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellement de jeux à faire que j'ai dû créer un tableur. Rédacteur newseur depuis 6 ans, j'aime faire vivre l'actualité aux lecteurs.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (5)

ABC
Quand on paye en crypto sur Tor, c’est pour acheter quoi ?
Jolan
On utilise Tor pour être anonyme, mais si on utilise sa CB, adieu l’anonymat. D’où l’utilisation des crypto.<br /> Cela peut être abonnent à un service, comme un mail sécurisé et anonyme.<br /> Mais la plupart du temps ce sont des choses illégales (données piratées, drogues, abonnement site pédophile etc.)
Belgarath
Je ne veux pas avoir l’esprit tordu (si, un petit peu quand même), mais comme le gouvernement russe a bloqué le Tor officiel, ce ne serai pas lui qui essayerait de faire des misères aux petits filous qui essayent de contourner la règle. En profitant au passage de leur faire les poches.
BossRreynolds
Maerci, perso je vais essayer celui ci (et oui) : #shorts $100 promo code for crypto exchange - YouTube<br /> code promo : MUSK
codeartemis37
pas toujours mauvais.<br /> mais bon.<br /> imaginons que tout le monde a le droit de porter une cagoule…<br /> ç’est sur qu’il en aurait qui feraient de la *****
Voir tous les messages sur le forum
Haut de page

Sur le même sujet