В России представили новый квантово-устойчивый механизм — Кодиеум

В России представили новый квантово-устойчивый механизм — Кодиеум

Специалисты компании «Криптонит», входящей в «ИКС Холдинг», разработали криптографический механизм «Кодиеум», особенностью которого является устойчивость к атакам с квантовых компьютеров. «Кодиеум» позволяет безопасно передать ключ шифрования при создании защищённого соединения.

Тема противодействия квантовым атакам сейчас актуальна. Например, в сентябре мессенджер Signal ввёл квантово-устойчивое шифрование PQXDH.

Параллельно Google представила первую имплементацию квантово-устойчивого ключа FIDO2 с открытым исходным кодом. Он аотличается использованием уникальной схемы гибридной подписи ECC/Dilithium. Более того, в Chrome 116 добавили поддержку квантово-устойчивых алгоритмов шифрования.

Наши специалисты тоже не отстают, пытаясь заранее подготовить почву для противодействия кибератакам с использованием квантовых компьютеров. Для этого как раз и разрабатывали постквантовый механизм защиты «Кодиеум».

По словам специалистов «Криптонит», нововведение поможет защитить тайну переписки в мессенджерах, а также банковские транзакции и любые другие конфиденциальные данные, передаваемые по Сети.

Что касается технической части реализации, «Кодиеум» представляет собой постквантовый аналог достаточно распространённого протокола Диффи — Хеллмана.

Механизм основан на математической задаче сложности декодирования случайного кода, исправляющего ошибки (ровно как «Шиповник»). В настоящее время оба механизма проходят стандартизацию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Бэкдор BadSpace грузится с взломанных сайтов под видом обновления Chrome

Объявившийся в минувшем мае Windows-бэкдор, которого в G DATA различают как BadSpace, распространяется через взломанные сайты, в том числе на WordPress. При заходе внедренный JavaScript-код выводит сообщение о необходимости обновить Google Chrome.

Примечательно, что такое всплывающее окно отображается лишь при первом посещении зараженного сайта. Вредонос фиксирует тип устройства визитера, его IP-адрес, User-Agent, местоположение и отсылает эту информацию в прописанный в коде домен через запрос HTTP GET.

Полученный пейлоад подменяет содержимое вызванной жертвой страницы, показывая всплывающее окно с призывом обновить браузер. В зависимости от схемы доставки выдаваемый за апдейт Chrome вредонос может оказаться бэкдором BadSpace либо его загрузчиком.

Во втором случае обфусцированный код JavaScript, используя PowerShell, дропает целевого зловреда и после 10-секундной паузы запускает его на исполнение с помощью rundll32.exe. Исследователи раздобыли несколько образцов фейкового обновления браузера; некоторые вредоносные файлы для маскировки были снабжены двойным расширением .pdf.js.

 

Анализ показал, что новоявленный бэкдор снабжен вооружен средствами обнаружения песочниц и обеспечивает себе постоянное присутствие в системе, создавая запланированное задание.

Он также отсылает своим хозяевам информацию о зараженной системе (имя компьютера, внутренний домен Active Directory, сгенерированный UUID, версия ОС, имя пользователя, ключ RC4 для C2-коммуникаций) и умеет делать скриншоты, выполнять cmd-команды, считывать и записывать данные в файлах.

Домены, используемые BadSpace для связи с центром управления, ранее засветились в атаках SocGholish, он же FakeUpdates. Использование такого прикрытия, как апдейт Chrome,  — хорошо известная уловка распространителей зловредов, которая, по всей видимости, не утратила своей эффективности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru