<div>> These nodes are popping up everywhere - is this some sort of malware being<br></div><div>> deployed on systems around the globe?<br></div><div><br></div><div>Interesting. It does look like malware to me. <br></div><div><br></div><div>- all running Tor 0.3.1.7 on Linux<br></div><div>- diverse AS / IP allocation, mostly looks like ISP end-subscriber<br></div><div>- same exit policy (reject *:*)<br></div><div><br></div>