Активность Tor-сети за 10 дней удвоилась

Активность Tor-сети за 10 дней удвоилась

Количество активных подключений к анонимной онлайн-сети Tor в августе этого года фактически удвоилось и достигло до 1,2 млн. Такие данные были представлены Tor Metrics Portal, который отметил значительное увеличение количества подключений, сообщает, что как правило этот показатель составляет около 550 000 подключений.



Администратор портала Tor Metrics Portal Роджер Дингледайн, говорит, что у него нет объяснения относительно того, что могло привести к резкому росту популярности Tor. "Количество Tor-клиентов, работающих с сетью, резко возросло с 19 августа и это не просто статистические данные, по всем другим признакам похоже, что активность Tor выросла", - говорит он.

"У нас есть некоторая допустимая погрешность в измерениях, но в реальности сложно сказать, почему произошло двукратное увеличение пользователей. Особенность построения концепции Tor в том, что мы никогда достоверно не узнаем причину роста активности. Возможно это ботнет, возможно люди читают новости об АНБ США, возможно какие-то другие причины. Все они имеют право на существование", - пишет Дингледайн.

Многие в Tor-сообществе полагают, что в значительной мере рост активности можно объяснить недавним релизом PrivateBrowser, созданным в сообществе The Pirate Bay. Этот браузерный клиент был запущен как раз в августе. Он представляет собой браузер Firefox с включенным Tor-клиентом Vidalia. Хотя это решение и не предлагает того же уровня анонимности, что и обычный Tor Browser, в отличие от последнего его проще использовать, передает cybersecurity.ru.

Другие считают, что второй веской причиной является бот-сеть, которая применяет для собственной маскировки Tor-сеть.

Напомним, что система Tor позволяет устанавливать анонимное сетевое соединение, защищённое от прослушивания. Рассматривается как анонимная сеть, предоставляющая передачу данных в зашифрованном виде. Написана преимущественно на языках программирования Си, C++ и Python.  

С помощью Tor пользователи могут сохранять анонимность при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями, использующими протокол TCP. Анонимизация трафика обеспечивается за счёт использования распределённой сети серверов (нод — «узлов»), называемых многослойными маршрутизаторами (Onion Routers). Технология Tor также обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только анонимность пользователя, но также конфиденциальность бизнес-данных, деловых контактов и др. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые службы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru