Kaspersky вышла на вредоноса, способного расшифровывать TLS-трафик

Kaspersky вышла на вредоноса, способного расшифровывать TLS-трафик

Kaspersky вышла на вредоноса, способного расшифровывать TLS-трафик

«Лаборатория Касперского» обнаружила новую вредоносную программу, способную расшифровывать TLS-трафик без необходимости перехватывать или видоизменять его. Предположительно, за операциями этого вредоноса стоит киберпреступная группировка Turla.

Выявленный экспертами антивирусной компании образец получил имя Reductor, впервые его атаки были замечены в апреле. Исследователи нашли связь этого зловреда с другим трояном — COMpFun.

По словам специалистов «Лаборатории Касперского», Reductor уникален тем, что может манипулировать TLS-сертификатами. Такой подход открывает возможность для маскировки установщиков вредоносных программ под легитимный софт.

«Помимо обычных для RAT-вредоносов функций (выгрузка, загрузка и выполнение файлов), авторы Reductor оснастили его возможностью манипуляции цифровыми сертификатами. Благодаря этому зловред может помечать зашифрованный трафик уникальными идентификаторами», — пишет «Лаборатория Касперского».

Исследователи уточнили, что Reductor распространяется либо за счёт инфицирования популярных установщиков (Internet Downloader Manager, WinRAR и прочее), либо через троян COMpFun, который может скачивать и устанавливать другие вредоносные программы в систему.

В отличие от стандартной практики атак «Человек посередине» или кражи ключей, Reductor заражает один из браузеров — Chrome или Firefox.

«Злоумышленники нашли действительно интересный способ помечать TLS-трафик — они вообще не трогают сетевые пакеты. Вместо этого операторы проанализировали исходный код Firefox и Chrome, благодаря чему нашли способ пропатчить PRNG-функции в памяти процесса», — объясняют специалисты.

Скомпрометировав генератор случайных чисел, вредонос будет в состоянии отслеживать, как шифруется трафик при установке жертвой TLS-подключения.

Поскольку эти данные можно расшифровать, атакующий способен вклиниться в трафик в момент его передачи.

В России предложили закрыть соцсети для детей младше 14 лет

В России снова заговорили о возрастном цензе для соцсетей. Член комиссии Общественной палаты РФ Евгений Машаров предложил запретить доступ к ним детям младше 14 лет. Логика понятная: соцсети давно стали не только местом для мемов и переписок, но и охотничьими угодьями для мошенников.

Машаров заявил «РИА Новости», что разумные ограничения нужны, а в ряде стран похожие меры уже применяются или обсуждаются.

Ранее он предлагал планку в 16 лет, но теперь считает, что с учётом уже принятых мер можно говорить о возрасте 14 лет. Его прошлую инициативу о доступе к соцсетям только с 16 лет СМИ публиковали в декабре 2025 года.

Главный аргумент — защита детей от интернет-мошенничества. Правда, сам Машаров признаёт: стопроцентной брони не получится. Подростки, как обычно, могут включить VPN.

Россия в этом вопросе не одинока. В Австралии с 10 декабря 2025 года вступил в силу запрет на использование соцсетей детьми младше 16 лет: платформы должны ограничивать создание и ведение аккаунтов несовершеннолетними.

Похожие идеи обсуждаются и в других странах. Вопрос, как всегда, не только в благих намерениях, но и в исполнении. Запретить детям соцсети на бумаге легко.

А вот понять, кто будет проверять возраст, как не превратить это в массовую идентификацию всех пользователей и что делать с обходом ограничений, — уже задачка посложнее.

Пока инициатива без внятного механизма легко превращается в большую бюрократическую игру.

RSS: Новости на портале Anti-Malware.ru