Вымогательство биткоинов с помощью блокировки компьютеров
Вымогатели ransomware просят своих жертв заплатить в биткоине и используют даркнет во избежание преследования властей. Если жертва не хочет или не может установить браузер Tor, необходимый для доступа к доменам .onion глубокой сети, операторы просят их использовать прокси Tor, например onion.top или onion.to.
Прокси-службы Tor дают пользователям доступ к веб-сайту .onion, используя обычный браузер, например,
Согласно данным фирмы по кибербезопасности Proofpoint, по меньшей мере одна из таких служб – onion.top – была поймана на замене адреса ransomware для оплаты биткоинов собственным кодом для выкупа. По словам исследователей, служба делала это тайком и в ходе этого получила прибыль свыше 22 000 долларов.
Исследователями было обнаружено, что onion.top делал это после того, как заметил, что штамм ransomware под названием LockeR предупредил пользователей, чтобы они не пльзовались этим сервисом, поскольку он крадет биткоины. Предупреждение гласит:
«Не используйте onion.top, они заменяют адрес биткоина на свой собственный и крадут биткоины. Для уверенности, что вы платите по правильному адресу, используйте браузер Tor».
Согласно отчетам, авторы, стоящие за упомянутыми ransomware-штаммами, противодействуют onion.top различными способами. Большинство из них просто пытаются заставить пользователей вообще игнорировать прокси-сервисы Tor и просто платить с помощью браузера Tor. Другие, такие как
Потерпевшие, решившие заплатить выкуп и в конечном итоге отправляющие свои средства в службу прокси-сервера
Исследователи
«Хоть это и не всегда плохо, но такой ход вещей поднимает интересную деловую проблему для ransomware-вымогателей и практические сложности для их жертв».