Cex.io

BuyBitcoinswithCreditCard

mercoledì 9 ottobre 2019

Hacker russi modificano Chrome e Firefox per intercettare i dati crittografati

Un gruppo di hacker russi ha avviato una campagna di spionaggio che modifica i protocolli di crittografia dei browser Chrome e Firefox. Possibili bersagli dell'attacco alcuni dissidenti politici
A lanciare l’allarme è Kaspersky dopo aver analizzato i tentativi di tracciamento del traffico web crittografato Tls (Transport layer security il protocollo usato per crittografare i dati) avvenuti modificando Chrome e Firefox a opera del gruppo di hacker russi denominato Turla.

Il team opera infettando i sistemi con un trojan, molto simile al virus Compfun, che consente l’accesso remoto alla macchina attaccata. Sfruttando questo accesso gli hacker contagiano il computer con un malware denominato “Reductor” che modifica i browser, sostituendo prima i certificati per intercettare il traffico Tls dall’host e poi ricreando la rete di codici che regola le connessioni Tls.

Così facendo gli hacker sono in grado di imprimere su ogni azione Tls un’impronta digitale che permette di monitorare passivamente il traffico. Un attacco di questo genere pone l’autore in un ristretto club esclusivo di persone o gruppi con capacità e conoscenze informatiche di altissimo livello che pochi altri attori malevoli al mondo hanno.

keep reading