Malware reductor: espía actividad de las víctimas en Chrome y Firefox

Investigadores de Kaspersky descubrieron el malware Reductor. Una variedad de malware que secuestra el tráfico HTTPS mediante la manipulación de navegadores. Funciona mediante la manipulación de generadores de números «aleatorios» de los navegadores para llevar a cabo ataques man-in-the-middle (MitM). La técnica socava el proceso de establecer comunicación encriptada entre el usuario y el sitio web.

Malware reductor
Malware reductor: espía actividad de las víctimas en Chrome y Firefox

Kaspersky atribuye la autoría de esta técnica a Turla, un conocido grupo de hackers que se cree que opera bajo la protección del gobierno ruso. La compañía de seguridad informática asegura que los hackers están infectando a las víctimas con un troyano de acceso remoto llamado ‘Reductor’. En un primer paso, los hackers consiguen instalar sus propios certificados digitales en cada host infectado. Gracias a ello consiguen interceptar cualquier tráfico TLS procedente del host. En un segundo paso modifican la instalación de Chrome y Firefox para parchear sus funciones de generación de números pseudo-aleatorios (PRNG).

Parece que este método no nació para romper el cifrado de las páginas web, sino para actuar como una herramienta de vigilancia secundaria. Aunque el usuario descubra el troyano y lo elimine de su equipo, los hackers continuarán espiando sus actividades. Kaspersky advierte que si queremos eliminarlo por completo tendríamos que hacer una instalación nueva del navegador.

Para identificar víctimas

Los atacantes agregan identificadores únicos basados ​​en hardware y software para cada víctima y los marcan con ciertos números en un generador de números no tan aleatorio. Una vez que el navegador en el dispositivo infectado se ve comprometido, los atacantes reciben informes de actividad del navegador mientras dejan a las víctimas felizmente inconscientes de cualquier cosa que esté mal.

«No hemos visto desarrolladores de malware que interactúen con el cifrado del navegador de esta manera antes», comenta Kurt Baumgartner, investigador de seguridad del Equipo de Investigación y Análisis Global (GReAT) de Kaspersky.

Origen: Reductor malware bundles tricks to compromise TLS traffic | The Daily Swig

Etiquetado:

AltaDensidad.TV




ASUS ROG Xbox Ally X20: la consola portátil que celebra 20 años de ROG con pantalla OLED y un precio que enfría el entusiasmo

ASUS lanza la ROG Xbox Ally X20, una edición especial que conmemora dos décadas de la marca Republic of Gamers. La consola portátil llega con una pantalla OLED de 7,4 pulgadas, un diseño renovado y varias mejoras técnicas respecto al modelo original. También llega con un precio considerablemente más alto, lo que genera dudas entre...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo