د کاسپرسکي لابراتوار یوه وسیله کشف کړې چې د HTTPS کوډ کولو پروسه ماتوي

د کاسپرسکي لابراتوار د ریډکټر په نوم ناوړه وسیله کشف کړې ، کوم چې تاسو ته اجازه درکوي د تصادفي شمیرې جنریټر سپوف کړئ چې د براوزر څخه HTTPS سایټونو ته د دې لیږد پرمهال ډیټا کوډ کولو لپاره کارول کیږي. دا د برید کونکو لپاره دروازه پرانیزي چې د دوی د براوزر فعالیتونو جاسوسي وکړي پرته لدې چې کاروونکي پوه شي. سربیره پردې، موندل شوي ماډلونه د لیرې ادارې دندې شاملې دي، کوم چې د دې سافټویر وړتیا لوړوي.

د دې وسیلې په کارولو سره ، برید کونکو د CIS هیوادونو کې په ډیپلوماټیک ماموریتونو کې د سایبر جاسوسۍ عملیات ترسره کړل ، په عمده توګه د کاروونکو ترافیک څارنه.

د کاسپرسکي لابراتوار یوه وسیله کشف کړې چې د HTTPS کوډ کولو پروسه ماتوي

د مالویر نصب کول په عمده توګه د COMPfun ناوړه برنامه په کارولو سره پیښیږي ، چې دمخه د تورلا سایبر ګروپ وسیلې په توګه پیژندل شوی و ، یا د کارونکي کمپیوټر ته د مشروع سرچینې څخه ډاونلوډ کولو پرمهال د "پاک" سافټویر بدیل له لارې. دا ډیر احتمال پدې معنی دی چې برید کونکي د قرباني شبکې چینل کنټرول لري.

"دا لومړی ځل دی چې موږ د دې ډول مالویر سره مخ شوي یو، کوم چې موږ ته اجازه راکوي چې د براوزر کوډ کولو مخه ونیسو او د اوږدې مودې لپاره کشف نه شو. د دې د پیچلتیا کچه وړاندیز کوي چې د ریډکټر جوړونکي جدي مسلکي دي. ډیری وختونه دا ډول مالویر د حکومت په ملاتړ رامینځته کیږي. په هرصورت ، موږ داسې شواهد نلرو چې ریډکټر په کوم ځانګړي سایبر ګروپ پورې اړه لري ، "کرټ بومګارټنر وویل ، د کاسپرسکي لابراتوار کې د انټي ویروس مخکښ متخصص.

د کاسپرسکي لابراتوار یوه وسیله کشف کړې چې د HTTPS کوډ کولو پروسه ماتوي

د کاسپرسکي لابراتوار ټول حلونه په بریالیتوب سره د ریډکټر برنامه پیژني او بلاک کوي. د انفیکشن څخه مخنیوي لپاره، کاسپرسکي لابراتوار سپارښتنه کوي:

  • په منظمه توګه د کارپوریټ IT زیربنا امنیتي پلټنې ترسره کول؛
  • د ویب ګواښ محافظت برخې سره د باور وړ امنیت حل نصب کړئ چې تاسو ته اجازه درکوي هغه ګواښونه وپیژنئ او بند کړئ چې د کوډ شوي چینلونو له لارې سیسټم ته د ننوتلو هڅه کوي ، لکه د سوداګرۍ لپاره کاسپرسکي امنیت ، او همدارنګه د سوداګرۍ کچې حل چې پیچلي ګواښونه کشف کوي د شبکې کچه په لومړي پړاو کې، د بیلګې په توګه د کاسپرسکي ضد هدف شوي برید پلیټ فارم؛
  • د SOC ټیم د ګواښ استخباراتي سیسټم سره وصل کړئ ترڅو دا د نوي او موجوده ګواښونو، تخنیکونو او تاکتیکونو په اړه معلوماتو ته لاسرسی ولري چې د برید کونکو لخوا کارول کیږي؛
  • په منظم ډول د کارمندانو ډیجیټل سواد ښه کولو لپاره روزنه ترسره کړئ.



سرچینه: 3dnews.ru

Add a comment