V systému TOR denně proběhne 900 anonymních služeb
TOR (The Onion Router, tedy „cibulové směrování“) je primárně neomezený a volný systém fungující pomocí internetu, jehož uživatelé si vyměňují zprávy ve fórech, komunikují skrze textové služby a provádějí další, zdánlivě běžné, operace.
TOR však umožňuje zůstat během všech aktivit zcela anonymní, nelze identifikovat IP adresu a tím pádem určit, kdo skutečně za operací stojí. Díky tzv. pseudodoménám, které „darknetová“ služba poskytuje je zabráněno jakémukoli zjištění osobních informací o uživateli.
V poslední době kybernetičtí zločinci začali TOR aktivně využívat k provozování malwarové infrastruktury. Analytici Kaspersky Lab například odhalili trojského koně Zeus s funkcemi TOR a také prvního mobilního trojského koně pro Android ChewBacca. Zběžný pohled na síť TOR napoví, že má řadu zdrojů věnovaných právě malwaru – C&C servery, správcovské panely apod. Kvůli tomu je značně ztížena možnost jejich identifikace, blacklistingu nebo eliminace.