Tha Kaspersky Lab air inneal droch-rĂšnach a lorg ris an canar Reductor, a leigeas leat spoof an gineadair Ă ireamhan air thuaiream a thèid a chleachdadh gus dĂ ta a chrioptachadh fhad âs a tha e ga sgaoileadh bhon bhrobhsair gu lĂ raich HTTPS. Bidh seo aâ fosgladh an dorais dha luchd-ionnsaigh a bhith aâ spionadh air gnĂŹomhachd aâ bhrobhsair aca gun fhios don neach-cleachdaidh. A thuilleadh air an sin, bha na modalan a chaidh a lorg a 'gabhail a-steach gnĂŹomhan rianachd iomallach, a tha a' meudachadh comasan a 'bhathar-bhog seo.
Aâ cleachdadh an inneil seo, rinn an luchd-ionnsaigh obair brathaidh saidhbear air miseanan dioplòmasach ann an dĂšthchannan CIS, gu sònraichte aâ cumail sĂšil air trafaic luchd-cleachdaidh.

Bidh stĂ ladh an malware aâ tachairt sa mhòr-chuid aâ cleachdadh aâ phrògram droch-rĂšnach COMPfun, a chaidh a chomharrachadh roimhe seo mar inneal leis aâ bhuidheann saidhbear Turla, no tro bhith aâ cur bathar-bog âglanâ an Ă ite nuair a thèid a luchdachadh sĂŹos bho ghoireas dligheach gu coimpiutair an neach-cleachdaidh. Tha seo nas coltaiche a 'ciallachadh gu bheil smachd aig an luchd-ionnsaigh air sianal lĂŹonra an neach-fulaing.
âIs e seo aâ chiad uair a tha sinn air an seòrsa malware seo a choinneachadh, a leigeas leinn faighinn seachad air crioptachadh brabhsair agus fuireach neo-aithnichte airson Ăšine mhòr. Tha an ĂŹre iom-fhillteachd aige aâ nochdadh gu bheil luchd-cruthachaidh Reductor nan fĂŹor phroifeiseantaich. Gu math tric bidh malware mar sin air a chruthachadh le taic riaghaltais. Ach, chan eil fianais againn gu bheil Reductor co-cheangailte ri buidheann saidhbear sònraichte sam bith," thuirt Kurt Baumgartner, prĂŹomh eòlaiche antivirus aig Kaspersky Lab.

Tha a h-uile fuasgladh Kaspersky Lab gu soirbheachail ag aithneachadh agus a 'bacadh a' phrògram Reductor. Gus galar a sheachnadh, tha Kaspersky Lab aâ moladh:
- aâ dèanamh sgrĂšdaidhean tèarainteachd gu cunbhalach air bun-structar IT corporra;
- cuir a-steach fuasgladh tèarainteachd earbsach le pĂ irt dĂŹon bagairt lĂŹn a leigeas leat bagairtean aithneachadh agus a bhacadh a dhâ fheuchas ri faighinn a-steach don t-siostam tro shianalan crioptaichte, leithid Kaspersky Security for Business, a bharrachd air fuasgladh ĂŹre iomairt a lorgas bagairtean iom-fhillte aig an ĂŹre lĂŹonra aig ĂŹre thrĂ th, mar eisimpleir Kaspersky Anti Targeted Attack Platform;
- an sgioba SOC a cheangal ris an t-siostam fiosrachaidh bagairt gus am bi cothrom aige air fiosrachadh mu chunnartan, dòighean-obrach agus innleachdan Ăšra agus gnĂ thaichte a bhios luchd-ionnsaigh aâ cleachdadh;
- trèanadh gu cunbhalach gus litearrachd didseatach luchd-obrach a leasachadh.
Source: 3d naidheachdan.ru
