Tor представил бета-версию защищенного мессенджера

Tor представил бета-версию защищенного мессенджера

Проект Tor представил тестовый выпуск собственного клиента для мгновенного обмена сообщениями Tor Messenger, нацеленного на обеспечение анонимности и защиты от прослушивания. Весь применяемый для обмена сообщениями трафик передаётся только через сеть Tor.

Для шифрования сообщений, защиты имеющейся переписки и аутентификации собеседников применяется протокол OTR (Off-the-Record). Готовые сборки подготовлены для Linux, Windows и OS X.

Для обмена сообщениями применяется традиционная клиент-серверная модель, подразумевающая наличие сервера для координации обмена сообщениями. Tor Messenger позволяет соединиться с обычными IM-серверами, поддерживающими такие протоколы, как Jabber (XMPP), IRC, Google Talk, Facebook Chat, Twitter и Yahoo, при этом соединение с ними осуществляется только через сеть Tor. Также возможно использование серверов, работающих в форме скрытых сервисов Tor (Hidden Services), пишет opennet.ru.

В качестве основы для построения приложения задействована кодовая база клиента для мгновенного обмена сообщениями Instantbird, построенного на технологиях Mozilla. Подобный подход напоминает Tor Browser, основанный на кодовой базе Firefox. На стадии планирования в качестве основы Tor Messenger рассматривались Pidgin и libpurple, но в итоге выбор был сделан в пользу Instantbird c использованием вместо libpurple плагинов c реализацией поддержки протоколов обмена сообщениями на языке JavaScript. Нежелание использовать libpurple было обусловлено необходимостью траты значительных ресурсов на проведение аудита данной библиотеки и опасений, что разработчики Pidgin халатно относятся к вопросам безопасности. Плагины на JavaScript, интерфейс на XUL и платформа Mozilla позволяли применить в проекте опыт и наработки, накопленные в процессе разработки Tor Browser.

Из планов по дальнейшему развитию проекта отмечается организация повторяемых сборок для Windows и OS X, задействование sandbox-изоляции, автоматическое применение обновлений, расширенные средства поддержки Tor (TIMB и TBB/PTTBB), возможность использования OTR поверх Twitter DM (Direct Message), подготовка локализованных сборок, средства для организации защищённых конференций с несколькими участниками (np1sec), средства шифрованной передачи файлов и улучшение удобства работы. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Образ Юры Борисова использовали в рекламе мошеннической игры MeowCraft

В F6 выявили использование изображения актёра Юры Борисова в мошеннической рекламе. По данным аналитиков, в одной из популярных социальных сетей была обнаружена серия постов с рекламой сомнительных телеграм-игр.

В публикациях использовались изображения не только Борисова, но и других российских и зарубежных знаменитостей — актёров, певцов и блогеров. Ссылки из таких постов вели на телеграм-приложения, которые обещали лёгкий доход, однако на практике приводили к потере средств.

Один из постов, озаглавленный «Юра Борисов не получил Оскар и теперь уйдёт из кино?», был размещён в многочисленных сообществах, насчитывающих десятки тысяч подписчиков. Под фотографиями актёра утверждалось, будто он якобы заключил контракт с известным блогером и стал амбассадором экономической игры MeowCraft.

 

Пользователей приглашали присоединиться к проекту, предлагая «промокод на 5000 рублей», якобы доступный для вывода на банковскую карту. В комментариях к посту размещалась ссылка на телеграм-бот, связанный с игрой.

MeowCraft представляет собой типичный пример инвестиционного мошенничества. По заявлению его анонимных создателей, это симулятор, где пользователи строят виртуальные объекты, собирают ресурсы и зарабатывают внутриигровую валюту, которую обещают обменять на реальные деньги. На практике же вывод средств невозможен. Пользователю предлагают внести средства в криптовалюте TRX, однако после перевода деньги исчезают безвозвратно.

 

Несколько сообществ удалили публикации с изображением Юры Борисова через несколько дней после появления. Однако, по данным F6 на вечер 24 марта, в социальной сети всё ещё оставались доступными более 50 подобных постов с упоминанием 32 известных личностей. В 11 случаях использовался именно образ Юры Борисова. Среди других фигур — Никита Кологривый, Анна Хилькевич, Карина Кросс и Киану Ривз.

Одновременно в соцсетях и телеграм-каналах распространяется реклама ещё одного мошеннического проекта — игры «Наш слон», стилизованной под популярные кликеры вроде Hamster Kombat. Описание игры, визуальное оформление и время размещения публикаций практически полностью совпадают с материалами о MeowCraft, что даёт основания предполагать единого организатора.

«Наш слон» также работает через телеграм-бота. Пользователю предлагается нажимать на изображение слона и зарабатывать «слонкойны», которые в перспективе обещают обменять на рубли. Однако при попытке вывода средств появляется сообщение о якобы недостаточном балансе и предложение приобрести недостающую сумму в криптовалюте TON через ненадёжный обменник. Как и в случае с MeowCraft, это приводит к потере средств.

 

По подсчётам F6, только за 24 марта в соцсетях было опубликовано более 100 постов с рекламой «Нашего слона». В них фигурировали такие известные личности, как Киану Ривз, Ольга Бузова, Бьянка и другие.

Часть ссылок из подобных публикаций ведёт на боты-кликеры, другая — на телеграм-каналы, обещающие «рабочие схемы» для выигрыша в онлайн-казино, что также представляет собой форму мошенничества.

Как отмечает Мария Синицына, старший аналитик департамента Digital Risk Protection компании F6, злоумышленники всё активнее используют образы популярных актёров. Ранее в мошеннических схемах чаще фигурировали блогеры, благодаря их широкой аудитории и высокой вовлечённости в соцсетях. Однако теперь скамеры обращают внимание на культурную повестку и выбирают тех, кто находится в центре общественного внимания.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru