汚染された Tor ブラウザ、狙われるダークウェブ利用者 | ScanNetSecurity
2024.07.27(土)

汚染された Tor ブラウザ、狙われるダークウェブ利用者

ダークウェブへの入り口ともいえるTorブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。そのTorが悪人によって汚染されていたらどうなるのか?

研修・セミナー・カンファレンス
シニアマルウェアリサーチャー アントン・チェレパノフ氏
  • シニアマルウェアリサーチャー アントン・チェレパノフ氏
  • ダークウェブマーケット
  • 左が公式のTorブラウザのサイト。右が偽のTorブラウザのサイト
  • 設定ファイルの一部を書き換え
  • manifest.jsonにはあやしげなスクリプト注入コード
  • ドロッパが攻撃サーバーに接続
  • Pastebinの検索に汚染Torブラウザのダウンロードサイトが
  • 判明したBTCのトランザクションを追跡した結果
[PR]「 Torの仕組みと各国取締り機関によるTorの追い詰め方」

 ダークウェブへの入り口ともいえる Tor ブラウザ。オニオンルーターという追跡を困難にするしくみを利用したブラウザで、ブラック、ホワイトを問わずハッカー御用達ブラウザといってよい。その Tor が悪人によって汚染されていたらどうなるのか?

 この研究を行ったのは ESET のシニアマルウェアリサーチャー アントン・チェレパノフ氏。同社が主催するグローバルプレスイベントで詳細が報告された。

●ダークウェブの利用者

 犯罪者やマフィアの世界では、敵対勢力どうしの抗争が発生することがある。サイバーの世界でも、類似の話はないわけではない。同じ攻撃を行う別勢力のマルウェアを自分達のものに置き換える機能を実装したり、相手のサイトに(D)DoS 攻撃を仕掛けたりと、破壊的な攻撃は多くない。相手サーバーに積極的に侵入して破壊・情報収集活動をする事例があっても驚かないが、筆者としては直接そのような事例を聞いたり確認したりしたことはない。

 アンダーグラウンドの取引は、犯罪者のルールによって一定の秩序が保たれているといってもいい。

 しかし、ダークウェブは、そのような犯罪組織と一般人が同居する世界だ。一般人の中には、ドラッグや児童ポルノなど違法行為も含まれるが、リサーチャーや研究者、ホワイトハッカー、あるいは人道的に規制当局や国家からの監視を逃れるための利用も多い。トラフィックでいえば、犯罪組織よりも、一般人の違法サイト利用者などのほうが多いという研究もある。

●犯罪者たちが目を付けたハッカーコミュニティ

 犯罪者たちが、ダークウェブを標的にして金儲けをたくらんだとしたらどうなるだろうか。犯罪者は特別な理由がなければ同業者を狙うことはないが、今述べたようにダークウェブの多くのユーザーは、ドラッグがほしい、銃がほしいといった、いわゆるダークウェブショッパーズだ。必然的に標的は彼らとなる。

 この攻撃をアントン・チェレパノフ氏が発見したのは、ダークウェブ上の犯罪者を調べていたときだ。
《中尾 真二( Shinji Nakao )》

編集部おすすめの記事

特集

Tor

研修・セミナー・カンファレンス アクセスランキング

  1. ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

    ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

  2. FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

    FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

  3. 総務省 SBOM 対応ノスゝメ

    総務省 SBOM 対応ノスゝメ

  4. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

  5. 自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

  6. 安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×