- У Wikipedia появился свой аналог Spotify... (852)
- По слухам, Apple может покинуть старший... (934)
- Китай перевёл ракету «Чанчжэн-8А» (Long... (1100)
- Kia ввела скидки до 10 000 долларов на свои... (1521)
- Вилла на колесах с запасом хода 1320 км и... (1156)
- Новая статья: Total Chaos — тот самый... (953)
- Новая статья: Gamesblender № 755: Electronic... (907)
- Samsung продолжает безоговорочно... (1166)
- У этой клавиатуры может быть латунный корпус... (983)
- Память Samsung GDDR7 получила президентскую... (1069)
- Инженеры MIT создали юркого микробота-шмеля... (965)
- DDR4 против DDR5 в современных играх. Свежие... (1044)
- Apple может потерять ещё одного очень... (950)
- Даже iPhone 16e продавался лучше любого... (1109)
- ПК Steam Machine не поддерживает HDMI 2.1.... (1056)
- 60 000 ТБ в объёме 1 литра. Представлено... (1018)
Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей
Дата: 2019-10-07 12:10
Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».
В компании обнаружили, что хакеры из российской группы Turla научилась модифицировать браузеры Chrome и Firefox, чтобы добраться до зашифрованного TLS трафика.
Сначала злоумышленники заражают систему трояном Reductor для удалённого доступа и используют его, чтобы модицифировать браузеры. В том числе они устанавливают собственные сертификаты безопасности, чтобы перехватить трафик TLS от хоста и затем вставляют генерацию псевдослучайных чисел, которая используется для согласования соединения TLS.
Это позволяет вставлять цифровой отпечаток браузера к каждому действию TLS и пассивно отслеживать зашифрованный трафик. До конца неизвестно, зачем злоумышленникам изменять что-то в браузере, если они уже установили троян удалённого доступа. По одному из предположений, это делается на случай, если пользователь обнаружит свою оплошность и удалит троян, но не озаботится повторной установкой браузера.
Троян распространяется в замаскированном виде под Internet Download Manager, WinRAR и другие популярные приложения.
КомментироватьПодробнее на iXBT
Предыдущие новости
Особенный смартфон. Живые фото новинки Smartisan
Образованная в 2012 году компания Smartisan через год после своего основания анонсировала Smartisan O , оболочку для смартфонов на базе операционной системы Android. В мае 2014 года Smartisan анонсировала свой первый смартфон Smartisan T1, а в декабре 2015 года Smartisan представила второй смартфон, который получил логичное название Smartisan T2. Теперь же в Сети появились...
Дата анонса Samsung Galaxy S11
Ресурс Sammobile опубликовал дату презентации флагманского смартфона Samsung Galaxy S11, выход которого ожидается в первом квартале следующего года. Samsung Galaxy S10 анонсировали в начале этого года, а точнее 20 февраля 2019 года. Однако Samsung Galaxy S11 должны анонсировать на пару дней раньше. Sammobile, не называя информаторов, утверждает, что презентация нового...
Компания Wisechip выпустила первый в мире гиперфлуоресцентный дисплей OLED
Компания Wisechip сообщила, что выпустила первый в мире гиперфлуоресцентный дисплей OLED, точнее — PMOLED. Монохромный дисплей желтого цвета свечения характеризует размером 2,7 дюйма по диагонали и разрешением 128 x 64 пикселей. Его яркость достигает 220 кд/м2, что в 2,5 раза больше яркости флуоресцентного желтого дисплея производства Wisechip. Срок службы нового дисплея...
Redmi Note 7 Pro, Redmi K20 и Redmi K20 Pro серьезно подешевели
Вся линейка телефонов Xiaomi и Redmi подешевели в ходе недавней распродажи, связанной с грядущим праздником Дивали в Индии. Однако после окончания распродажи цены на такие смартфоны, как Redmi K20, Redmi K20 Pro и Redmi Note 7 Pro так и не вернулись к прежнему уровню. Судя по всему, это новые официальные сниженные цены. Redmi Note 7 Pro с 4 ГБ оперативной и 64 ГБ флэш-памяти...