- Весь современный мир искусственного... (1046)
- Сколько осталось до появления полноценных... (1016)
- Настоящие «кибернаушники». Nubia представила... (860)
- Теперь лучший iGPU в классе точно у Intel.... (908)
- В Сколково открылся первый в России кластер... (865)
- В тестах засветился Core Ultra 5 332 всего с... (1142)
- Китай почти догнал США в важнейших научных... (967)
- Первая игровая приставка на Core Ultra 300.... (907)
- Microsoft хочет свой идеальный ИИ-чип:... (959)
- Windows 11 теперь прямо пишет, что 8 ГБ... (876)
- «Новый DeepSeek-момент»: первый в мире... (911)
- Марк Цукерберг лично развозил домашний суп... (966)
- Банк России не будет создавать отдельное... (1012)
- Intel рассчитывает укрепить свои позиции на... (956)
- Inte рассчитывает укрепить свои позиции на... (915)
- Канадцы нагрели Германию: смелый... (942)
Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей
Дата: 2019-10-07 12:10
Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».
В компании обнаружили, что хакеры из российской группы Turla научилась модифицировать браузеры Chrome и Firefox, чтобы добраться до зашифрованного TLS трафика.
Сначала злоумышленники заражают систему трояном Reductor для удалённого доступа и используют его, чтобы модицифировать браузеры. В том числе они устанавливают собственные сертификаты безопасности, чтобы перехватить трафик TLS от хоста и затем вставляют генерацию псевдослучайных чисел, которая используется для согласования соединения TLS.
Это позволяет вставлять цифровой отпечаток браузера к каждому действию TLS и пассивно отслеживать зашифрованный трафик. До конца неизвестно, зачем злоумышленникам изменять что-то в браузере, если они уже установили троян удалённого доступа. По одному из предположений, это делается на случай, если пользователь обнаружит свою оплошность и удалит троян, но не озаботится повторной установкой браузера.
Троян распространяется в замаскированном виде под Internet Download Manager, WinRAR и другие популярные приложения.
КомментироватьПодробнее на iXBT
Предыдущие новости
Особенный смартфон. Живые фото новинки Smartisan
Образованная в 2012 году компания Smartisan через год после своего основания анонсировала Smartisan O , оболочку для смартфонов на базе операционной системы Android. В мае 2014 года Smartisan анонсировала свой первый смартфон Smartisan T1, а в декабре 2015 года Smartisan представила второй смартфон, который получил логичное название Smartisan T2. Теперь же в Сети появились...
Дата анонса Samsung Galaxy S11
Ресурс Sammobile опубликовал дату презентации флагманского смартфона Samsung Galaxy S11, выход которого ожидается в первом квартале следующего года. Samsung Galaxy S10 анонсировали в начале этого года, а точнее 20 февраля 2019 года. Однако Samsung Galaxy S11 должны анонсировать на пару дней раньше. Sammobile, не называя информаторов, утверждает, что презентация нового...
Компания Wisechip выпустила первый в мире гиперфлуоресцентный дисплей OLED
Компания Wisechip сообщила, что выпустила первый в мире гиперфлуоресцентный дисплей OLED, точнее — PMOLED. Монохромный дисплей желтого цвета свечения характеризует размером 2,7 дюйма по диагонали и разрешением 128 x 64 пикселей. Его яркость достигает 220 кд/м2, что в 2,5 раза больше яркости флуоресцентного желтого дисплея производства Wisechip. Срок службы нового дисплея...
Redmi Note 7 Pro, Redmi K20 и Redmi K20 Pro серьезно подешевели
Вся линейка телефонов Xiaomi и Redmi подешевели в ходе недавней распродажи, связанной с грядущим праздником Дивали в Индии. Однако после окончания распродажи цены на такие смартфоны, как Redmi K20, Redmi K20 Pro и Redmi Note 7 Pro так и не вернулись к прежнему уровню. Судя по всему, это новые официальные сниженные цены. Redmi Note 7 Pro с 4 ГБ оперативной и 64 ГБ флэш-памяти...