Российские хакеры хитро взламывают Chrome и Firefox для отслеживания трафика

Российские хакеры хитро взламывают Chrome и Firefox для отслеживания трафика

Лаборатория Касперского сообщает, что российская хакерская группа Turla научилась модифицировать браузеры Chrome и Firefox для тайного отслеживания TLS-защищенного веб-трафика пользователей.

Команда заражает системы трояном Reductor для получения удаленного доступа и использует его для изменения браузеров. Сначала устанавливают собственные сертификаты для перехвата TLS-трафика от хоста, а потом исправляют генерацию псевдослучайных чисел, которая согласовывает соединения TLS. Именно это и позволяет следить за трафиком, система уверена, что хакер — это обычный пользователь.

В ZDNet считают, что таким образом злоумышленники хотят наверняка оставить в системе дыру для удаленного доступа. Юзер может удалить вирус, а вот про переустановку браузера не подумает.

Внимательно проверяйте, что качаете. Хакеры распространяют вирус под видом Internet Download Manager, WinRAR и других популярных программ. [Engadget]

©  iphones.ru