Kaspersky Lab විසින් HTTPS සංකේතාංකන ක්‍රියාවලිය බිඳ දමන මෙවලමක් සොයාගෙන ඇත

Kaspersky Lab විසින් Reductor නම් අනිෂ්ට මෙවලමක් සොයාගෙන ඇති අතර, බ්‍රවුසරයේ සිට HTTPS අඩවි වෙත දත්ත සම්ප්‍රේෂණය කිරීමේදී දත්ත සංකේතනය කිරීමට භාවිතා කරන අහඹු අංක උත්පාදක යන්ත්‍රය වංචා කිරීමට ඔබට ඉඩ සලසයි. මෙමගින් ප්‍රහාරකයින්ට පරිශීලකයා නොදැනුවත්ව ඔවුන්ගේ බ්‍රවුසර ක්‍රියාකාරකම් ඔත්තු බැලීමට දොර විවර කරයි. මීට අමතරව, සොයාගත් මොඩියුලවල දුරස්ථ පරිපාලන කාර්යයන් ඇතුළත් වන අතර, මෙම මෘදුකාංගයේ හැකියාවන් උපරිම කරයි.

මෙම මෙවලම භාවිතා කරමින්, ප්‍රහාරකයින් CIS රටවල රාජ්‍ය තාන්ත්‍රික මෙහෙයුම් සඳහා සයිබර් ඔත්තු බැලීමේ මෙහෙයුම් සිදු කරන ලද අතර, ප්‍රධාන වශයෙන් පරිශීලක ගමනාගමනය නිරීක්ෂණය කරන ලදී.

Kaspersky Lab විසින් HTTPS සංකේතාංකන ක්‍රියාවලිය බිඳ දමන මෙවලමක් සොයාගෙන ඇත

අනිෂ්ට මෘදුකාංග ස්ථාපනය කිරීම ප්‍රධාන වශයෙන් සිදු වන්නේ Turla සයිබර් සමූහයේ මෙවලමක් ලෙස කලින් හඳුනාගෙන ඇති COMPfun අනිෂ්ට වැඩසටහන භාවිතයෙන් හෝ නීත්‍යානුකූල සම්පතකින් පරිශීලකයාගේ පරිගණකයට බාගත කිරීමේදී “පිරිසිදු” මෘදුකාංගය ආදේශ කිරීමෙනි. මෙයින් බොහෝ දුරට අදහස් වන්නේ ප්‍රහාරකයින්ට ගොදුරු වූ අයගේ ජාල නාලිකාව පාලනය කර ඇති බවයි.

“මෙවැනි අනිෂ්ට මෘදුකාංගයක් අපට හමු වූ පළමු අවස්ථාව මෙයයි, එමඟින් බ්‍රවුසර සංකේතනය මඟ හැරීමට සහ දිගු වේලාවක් හඳුනා නොගෙන සිටීමට අපට ඉඩ සලසයි. එහි සංකීර්ණතා මට්ටම පෙන්නුම් කරන්නේ Reductor හි නිර්මාතෘවරුන් බරපතල වෘත්තිකයන් බවයි. බොහෝ විට මෙවැනි අනිෂ්ට මෘදුකාංග නිර්මාණය වන්නේ රජයේ සහයෝගය ඇතිවය. කෙසේ වෙතත්, Reductor කිසියම් නිශ්චිත සයිබර් කණ්ඩායමකට සම්බන්ධ බවට අපට සාක්ෂි නොමැත," Kaspersky Lab හි ප්‍රමුඛ ප්‍රති-වයිරස විශේෂඥ Kurt Baumgartner පැවසීය.

Kaspersky Lab විසින් HTTPS සංකේතාංකන ක්‍රියාවලිය බිඳ දමන මෙවලමක් සොයාගෙන ඇත

සියලුම Kaspersky Lab විසඳුම් Reductor වැඩසටහන සාර්ථකව හඳුනාගෙන අවහිර කරයි. ආසාදනය වළක්වා ගැනීම සඳහා, Kaspersky Lab නිර්දේශ කරයි:

  • ආයතනික තොරතුරු තාක්ෂණ යටිතල පහසුකම්වල ආරක්ෂක විගණන නිතිපතා පැවැත්වීම;
  • ව්‍යාපාර සඳහා Kaspersky Security වැනි සංකේතාත්මක නාලිකා හරහා පද්ධතියට විනිවිද යාමට උත්සාහ කරන තර්ජන හඳුනා ගැනීමට සහ අවහිර කිරීමට ඔබට ඉඩ සලසන වෙබ් තර්ජන ආරක්ෂණ සංරචකයක් සමඟ විශ්වාසදායක ආරක්ෂක විසඳුමක් ස්ථාපනය කරන්න, මෙන්ම සංකීර්ණ තර්ජන හඳුනා ගන්නා ව්‍යවසාය මට්ටමේ විසඳුමක් මුල් අවධියේදී ජාල මට්ටම, උදාහරණයක් ලෙස Kaspersky Anti Targeted Attack Platform;
  • SOC කණ්ඩායම තර්ජන බුද්ධි පද්ධතියට සම්බන්ධ කරන අතර එමඟින් ප්‍රහාරකයන් විසින් භාවිතා කරන නව සහ පවතින තර්ජන, ශිල්පීය ක්‍රම සහ උපක්‍රම පිළිබඳ තොරතුරු වෙත ප්‍රවේශ විය හැකිය;
  • සේවකයින්ගේ ඩිජිටල් සාක්ෂරතාවය වැඩි දියුණු කිරීම සඳහා නිතිපතා පුහුණුවීම් පැවැත්වීම.



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න