Лаборатория Касперского сообщает, что российская хакерская группа Turla научилась модифицировать браузеры Chrome и Firefox для тайного отслеживания по защищённому TLS-протоколу веб-трафика пользователей.
Злоумышленники заражают системы трояном Reductor для получения удаленного доступа и используют его для изменения браузеров. Сначала устанавливают собственные сертификаты для перехвата TLS-трафика от хоста, а потом исправляют генерацию псевдослучайных чисел, которая согласовывает соединения TLS. Именно это и позволяет следить за трафиком, система уверена, что хакер — это обычный пользователь.
Ресурс ZDNet считает, что таким образом злоумышленники хотят наверняка оставить в системе дыру для удаленного доступа. Юзер может удалить вирус, а вот про переустановку браузера не подумает.
Внимательно проверяйте, что качаете. Хакеры распространяют вирус под видом Internet Download Manager, WinRAR и других популярных программ. [Engadget]
3 комментария
Форум →Надо пользоваться исключительно Сафари))
Только не указали для каких систем ОС представляет опасность эта “дыра”.
@Продавец Пряников, для дырявых
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Параметры iPhone по IMEI не совпадают с фактическими. Что делать?
Почему на iPhone не приходит код для двухфакторной аутентификации
Почему iPhone 15 не заряжается больше 80%
Почему зависают приложения на Mac?
Как починить ввод свайпом для русской клавиатуры в iOS 16.4
Почему в macOS Sequoia некоторые приложения при запуске запрашивают доступ к данным других приложений
Как в macOS отключить автозапуск приложения Музыка во время подключения гарнитуры
Почему Mac не видит внешний диск с установленной операционной системой