De plotselinge, zeer sterke groei van het anonimiteitsnetwerk Tor is waarschijnlijk te wijten aan een botnet dat is overgestapt op communicatie via dat netwerk. Het Nederlandse beveiligingsbedrijf Fox-IT heeft daarvoor bewijs gevonden.
Beveiligingsonderzoekers van Fox-IT hebben in de broncode van de malware die door het botnet wordt gebruikt, code gevonden die erop wijst dat de malware Tor gebruikt. Aanvankelijk zou de malware http gebruikt hebben om te communiceren met de command-and-control-servers van het botnet, maar onlangs werd de overstap naar Tor gemaakt; op hetzelfde moment steeg het Tor-verkeer plotseling zeer snel. Volgens Fox-IT gaat het om malware die door virusscanners Mevade.A of Sefnit, maar door de makers zelf SBC wordt genoemd. Veel malware communiceert met een command-and-control-server om nieuwe instructies te krijgen; geïnfecteerde pc's vormen dan een botnet.
Het verkeer over het Tor-netwerk is sinds begin augustus sterk aan het stijgen, zo berichtte Tweakers eerder. Destijds werd al gedacht dat de plotselinge stijging wellicht het gevolg was van malware die Tor gebruikte. Ook de introductie van de PirateBrowser, een browser die is uitgegeven door The Pirate Bay en die kan worden gebruikt om die site te bezoeken, werd echter als mogelijke verklaring genoemd; die browser is gebaseerd op Tor.
Ondertussen zet de stijging van het aantal Tor-gebruikers zich door. Vorige week steeg het aantal gebruikers dat per dag vanuit Nederland verbinding maakte voor het eerst ooit tot boven de 20.000; inmiddels is de grens van 35.000 dagelijkse gebruikers gepasseerd. Het aantal wereldwijde gebruikers is ondertussen de 2,5 miljoen gepasseerd, waar dat er vorige week nog 1,2 miljoen waren.
Met Tor, voluit The Onion Router, wordt internetverkeer via verschillende tunnels geleid, zodat het zeer moeilijk, maar niet onmogelijk, is om de bron van het internetverkeer te achterhalen. De software wordt onder meer gebruikt door journalisten en activisten in landen waar het internetgebruik wordt gemonitord, omdat Tor een zekere mate van anonimiteit biedt. Ook kan de software worden gebruikt om sites te bereiken die in een bepaald land worden geblokkeerd. De software heeft in sommige kringen echter een slecht imago, omdat Tor ook wordt gebruikt door bijvoorbeeld pedofielen om kinderpornografisch materiaal uit te wisselen.