"Ruski virus" pretvara Chrome i Firefox u špijune zaštićenog internet saobraćaja

Jedna od vodećih svetskih kompanija iz oblasti internet bezbednosti, ruski Kaspersky, otkrila je pokušaj grupe ruskih hakera da uzmu otiske internet saobraćaja zaštićenog TLS protokolom (Transport Layer Security), i to tako što su do podataka pokušali da dođu izmenama popularnih internet pregledača Chrome i Firefox.

Tehnopolis

Izvor: B92, ZDnet, Engadget

Ponedeljak, 07.10.2019.

15:30

Ilustracija / Foto: Depositphotos/BeeBright

Pripadnici ruske hakerske grupe Turla razvili su trojanski virus koji, kada zarazi operativni sistem nekog račnara, menja internet brauzere tako što prvo instalira sertifikate za presretanje TLS saobraćaja sa izvora.

Zatim se, pri nasumičnom generisanju brojeva koji upravljaju TLS spajanjem, pravi zakrpa. Ona, međutim, omogućava uzmanje otiska svake TLS akcije, pa time pasivno prati sav kodirani saobraćaj.

U kompaniji Kasperski nisu uspeli da dokuče šta je ruskim hakerima bilo motiv za praćenje kodiranog saobraćaja, ali ako se sistem zarazi daljinski upravljanim trojancem, onda nije potrebno da pravi zakrpa internet pregledača ne bi li se špijunirao zaštićeni saobraćaj na njemu.

Prema pisanju sajta ZDNet, u pitanju je možda "osigurač" koji ruskim hakerima omogućava da nastave da špijuniraju kodirani saobraćaj u brauzerima i nakon što korisnik ukloni trojanski virus.
Foto: Depositphotos/mihtiander
I to pod uslovom da korisnik nije dovoljno oprezan pa nastavi da koristi modifikovani pregledač, umesto da ga deinstalira i ponovno instalira na računar, posle uklanjanja trojanca.

Inače, za hakersku grupu Turla se veruje da radi pod patronatom Kremlja, kao i da su primarne mete njihovih napada locirane su u Rusiji i Belorusiji. Turla je veoma sofisticirana u svom delovanju, pa je tako, u prošlosti, uspela da kompromituje istočnoevropske internet provajdere, kao i da zarazi inače "čista" preuzimanja sa interneta.

U tom kontekstu, ovo je možda jedan od pokušaja praćenja disidenata i drugih političkih "meta" upotrebom metode koju je prilično teško osujetiti.
Foto: Depositphotos/bizoon

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 2

Pogledaj komentare

2 Komentari

Možda vas zanima

Svet

Bure baruta pred eksplozijom: Počinje veliki rat?

Bliski istok, zbog promene ravnoteže snaga i dubokih kriza, pre svega palestinsko-izraelske, može se smatrati buretom baruta i ima potencijal da dovede ne samo do regionalnog sukoba, već i do globalnog konflikta.

20:40

17.4.2024.

1 d

Svet

Uništeno; Zelenski: Hvala na preciznosti

U ukrajinskom napadu na vojni aerodrom na Krimu u sredu ozbiljno su oštećena četiri lansera raketa, tri radarske stanice i druga oprema, saopštila je danas Ukrajinska vojna obaveštajna agencija.

14:21

18.4.2024.

18 h

Politika

Mediji: Ultimatum za Srbiju

Višegodišnja dilema "Kosovo ili Evropska unija", koja je lebdela nad Srbijom, dobiće svoj praktični izraz sledeće nedelje, pišu mediji.

13:01

17.4.2024.

1 d

Podeli: