- Штраф на €800 млн подействовал: M**a откроет... (3724)
- Seagate купит производителя оборудования для... (683)
- Невысокая цена, 6 лет обновлений, Qualcomm... (517)
- Подкрепление популярному внедорожнику Jetour... (448)
- Новая статья: ИИтоги января 2025 г.:... (515)
- Big Data для Большого Брата: глава Oracle... (540)
- Google Play начал предупреждать... (541)
- Blue Origin попытается посадить первую... (558)
- Samsung Galaxy S25 Ultra поборол iPhone 16... (504)
- В YouTube появился ИИ-генератор полноценных... (652)
- Это будет лучший бюджетный iPhone за всю... (543)
- S.T.A.L.K.E.R. 2: Heart of Chornobyl... (525)
- AMD сразу же отвечает Nvidia. Компания... (457)
- Наконец-то мы точно знаем, когда выйдут... (582)
- GeForce RTX 5070 Ti не может опередить RTX... (3695)
- Nvidia, а все GeForce RTX 50 будут... (465)
Российские хакеры пошли дальше использования уязвимостей и модифицируют Chrome и Firefox для отслеживания зашифрованного трафика пользователей
Дата: 2019-10-07 12:10
Многие злоумышленники для взлома просто используют уязвимости в браузерах, но одна группа пошла дальше. Об этом рассказали специалисты «Лаборатории Касперского».

В компании обнаружили, что хакеры из российской группы Turla научилась модифицировать браузеры Chrome и Firefox, чтобы добраться до зашифрованного TLS трафика.
Сначала злоумышленники заражают систему трояном Reductor для удалённого доступа и используют его, чтобы модицифировать браузеры. В том числе они устанавливают собственные сертификаты безопасности, чтобы перехватить трафик TLS от хоста и затем вставляют генерацию псевдослучайных чисел, которая используется для согласования соединения TLS.
Это позволяет вставлять цифровой отпечаток браузера к каждому действию TLS и пассивно отслеживать зашифрованный трафик. До конца неизвестно, зачем злоумышленникам изменять что-то в браузере, если они уже установили троян удалённого доступа. По одному из предположений, это делается на случай, если пользователь обнаружит свою оплошность и удалит троян, но не озаботится повторной установкой браузера.
Троян распространяется в замаскированном виде под Internet Download Manager, WinRAR и другие популярные приложения.
КомментироватьПодробнее на iXBT
Предыдущие новости
Особенный смартфон. Живые фото новинки Smartisan
Образованная в 2012 году компания Smartisan через год после своего основания анонсировала Smartisan O , оболочку для смартфонов на базе операционной системы Android. В мае 2014 года Smartisan анонсировала свой первый смартфон Smartisan T1, а в декабре 2015 года Smartisan представила второй смартфон, который получил логичное название Smartisan T2. Теперь же в Сети появились...
Дата анонса Samsung Galaxy S11
Ресурс Sammobile опубликовал дату презентации флагманского смартфона Samsung Galaxy S11, выход которого ожидается в первом квартале следующего года. Samsung Galaxy S10 анонсировали в начале этого года, а точнее 20 февраля 2019 года. Однако Samsung Galaxy S11 должны анонсировать на пару дней раньше. Sammobile, не называя информаторов, утверждает, что презентация нового...
Компания Wisechip выпустила первый в мире гиперфлуоресцентный дисплей OLED
Компания Wisechip сообщила, что выпустила первый в мире гиперфлуоресцентный дисплей OLED, точнее — PMOLED. Монохромный дисплей желтого цвета свечения характеризует размером 2,7 дюйма по диагонали и разрешением 128 x 64 пикселей. Его яркость достигает 220 кд/м2, что в 2,5 раза больше яркости флуоресцентного желтого дисплея производства Wisechip. Срок службы нового дисплея...
Redmi Note 7 Pro, Redmi K20 и Redmi K20 Pro серьезно подешевели
Вся линейка телефонов Xiaomi и Redmi подешевели в ходе недавней распродажи, связанной с грядущим праздником Дивали в Индии. Однако после окончания распродажи цены на такие смартфоны, как Redmi K20, Redmi K20 Pro и Redmi Note 7 Pro так и не вернулись к прежнему уровню. Судя по всему, это новые официальные сниженные цены. Redmi Note 7 Pro с 4 ГБ оперативной и 64 ГБ флэш-памяти...