- Nvidia купила часть Intel за $5 млрд —... (1472)
- Microsoft добавит GPT-5.2 в Copilot — новая... (1887)
- Большинство компаний США не планируют... (1614)
- Вот нам и новый облик рынка: HP просит 780... (1811)
- «Не просто игра, а переживание»: Epic Games... (2228)
- Этот экран для ноутбуков может работать с... (1924)
- Теперь наконец-то с полноценной поддержкой... (1818)
- Чтобы «превратить» современный монитор в... (1962)
- 4K 144 Гц/8K 30 Гц, 100 Вт, 1000 МБ/с,... (1758)
- Самая дорогая в мире компания вложилась в... (2406)
- Samsung испытывает трудности с установлением... (2187)
- Амбициозный китайский боевик Phantom Blade... (1477)
- Инженер Samsung 5 лет переписывал секретные... (2254)
- Xiaomi 17 Ultra против Samsung Galaxy S25... (2146)
- Суд остановил иск россиян к Роскомнадзору и... (1666)
- Lada по-вьетнамски: АвтоВАЗ обещает... (1869)
Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей
Дата: 2019-10-07 12:10
Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».
В компании обнаружили, что хакеры из российской группы Turla научилась модифицировать браузеры Chrome и Firefox, чтобы добраться до зашифрованного TLS трафика.
Сначала злоумышленники заражают систему трояном Reductor для удалённого доступа и используют его, чтобы модицифировать браузеры. В том числе они устанавливают собственные сертификаты безопасности, чтобы перехватить трафик TLS от хоста и затем вставляют генерацию псевдослучайных чисел, которая используется для согласования соединения TLS.
Это позволяет вставлять цифровой отпечаток браузера к каждому действию TLS и пассивно отслеживать зашифрованный трафик. До конца неизвестно, зачем злоумышленникам изменять что-то в браузере, если они уже установили троян удалённого доступа. По одному из предположений, это делается на случай, если пользователь обнаружит свою оплошность и удалит троян, но не озаботится повторной установкой браузера.
Троян распространяется в замаскированном виде под Internet Download Manager, WinRAR и другие популярные приложения.
КомментироватьПодробнее на iXBT
Предыдущие новости
Особенный смартфон. Живые фото новинки Smartisan
Образованная в 2012 году компания Smartisan через год после своего основания анонсировала Smartisan O , оболочку для смартфонов на базе операционной системы Android. В мае 2014 года Smartisan анонсировала свой первый смартфон Smartisan T1, а в декабре 2015 года Smartisan представила второй смартфон, который получил логичное название Smartisan T2. Теперь же в Сети появились...
Дата анонса Samsung Galaxy S11
Ресурс Sammobile опубликовал дату презентации флагманского смартфона Samsung Galaxy S11, выход которого ожидается в первом квартале следующего года. Samsung Galaxy S10 анонсировали в начале этого года, а точнее 20 февраля 2019 года. Однако Samsung Galaxy S11 должны анонсировать на пару дней раньше. Sammobile, не называя информаторов, утверждает, что презентация нового...
Компания Wisechip выпустила первый в мире гиперфлуоресцентный дисплей OLED
Компания Wisechip сообщила, что выпустила первый в мире гиперфлуоресцентный дисплей OLED, точнее — PMOLED. Монохромный дисплей желтого цвета свечения характеризует размером 2,7 дюйма по диагонали и разрешением 128 x 64 пикселей. Его яркость достигает 220 кд/м2, что в 2,5 раза больше яркости флуоресцентного желтого дисплея производства Wisechip. Срок службы нового дисплея...
Redmi Note 7 Pro, Redmi K20 и Redmi K20 Pro серьезно подешевели
Вся линейка телефонов Xiaomi и Redmi подешевели в ходе недавней распродажи, связанной с грядущим праздником Дивали в Индии. Однако после окончания распродажи цены на такие смартфоны, как Redmi K20, Redmi K20 Pro и Redmi Note 7 Pro так и не вернулись к прежнему уровню. Судя по всему, это новые официальные сниженные цены. Redmi Note 7 Pro с 4 ГБ оперативной и 64 ГБ флэш-памяти...