Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        Kasperskiy TLS-trafik shifrini ocha oladigan zararli dasturni topdi

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        Kasperskiy TLS-trafik shifrini ocha oladigan zararli dasturni topdi
        4 Oktyabr 2019
        Axborot xavfsizligi yangiliklari

        “Kasperskiy laboratoriyasi” TLS trafigini ushlab olish yoki o'zgartirish zaruratisiz parol shifrini ocha oladigan yangi zararli dasturni topdi.

        Tahmin qilinishicha, ushbu zararli dasturning ishlashi ortida Turla kiber-kriminal guruhi turibdi.
        Antivirus kompaniyasi mutaxassislari tomonidan aniqlangan bu model Reductor deb nomlangan, birinchi marta uning hujumlari aprel oyida sezilgan.
        Tadqiqotchilar ushbu zararli dastur bilan boshqa Trojan - COMpFun o'rtasidagi aloqani topdilar.
        Kasperskiy laboratoriyasi mutaxassislarining ta'kidlashicha, Reductorning noyobligi uning TLS sertifikatlarini boshqarishi mumkinligida.
        Ushbu yondashuv zararli dastur o'rnatuvchilarini qonuniy dasturiy ta'minot uchun maskalash imkoniyatini ochadi.
        "RAT zararli dasturlarining odatdagi funktsiyalariga qo'shimcha ravishda (fayllarni yuklash, yuklab olish va bajarish), Reductor mualliflari uni raqamli sertifikatlarni boshqarish qobiliyati bilan boyitdilar.
        Buning yordamida zararli dastur noyob identifikator bilan shifrlangan trafikni belgilashi mumkin ", deb yozadi Kasperskiy laboratoriyasi.
        Tadqiqotchilar ta'kidlashicha, Reductor ommabop o'rnatuvchilar (Internet Downloader Manager, WinRAR va boshqalar) infektsiyasi orqali yoki tizimga boshqa zararli dasturlarni yuklab olish va o'rnatishi mumkin bo'lgan COMpFun troyani orqali tarqaladi. Standart hujum amaliyotidan farqli o'laroq, "o'rtadagi odam" yoki kalitlarni o'g'irlash, Reductor brauzerlardan birini — Chrome yoki Firefox-ni zararlantiradi.
        "Tajovuzkorlar TLS trafigini belgilashning antiqa usulini topdilar - ular tarmoq paketlariga umuman tegmaydilar.
        Buning o'rniga, operatorlar Firefox va Chrome-ning dastlabki kodlarini tahlil qilishdi va shu bilan protsessorning xotirasida PRNG funktsiyalarini yopish usulini topdilar ", - deya izohlashadi mutaxassislar.
        Tasodifiy raqamlar generatorini buzgan holda, zararli dastur jabrlanuvchi TLS ulanishini o'rnatganda trafikni qanday shifrlanganligini kuzatishi mumkin.
        Ushbu ma'lumotlar shifrlanishi mumkin bo'lganligi sababli, tajovuzkor uni uzatish paytida trafikka ulanishi mumkin.

        Manbaa: https://www.anti-malware.ru/news/2019-10-04-1447/30973

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.