Обнал сервис MoneyTeam PolisBlank TheMoneyTeam diplomist
Взлом ВК
  1. Бланки ОСАГО по Акции. Хорошие цены и качество от сервиса TheMoneyTeam
    Заполненный ОСАГО всего за 1500р! С внесением в базу РСА (Росгосстрах) - 3500р

    А так же Вы можете приобрести:
    Бланки СТС СОР ВУ / Наклейки Визи / Галки МВД, Гостехнадзор / Различный ламинат
    Контакты оператора: Telegram: @TMTdocs
    С радостью проведем сделки через Гарант сервис форума DarkMarket.cc
    Сайт: tmtworld.biz

СМИ Обнаружен троян, способный менять настройки прокси и перехватывать HTTPS-трафик

Тема в разделе "Новости СМИ", создана пользователем Marck, 31/8/16.

  1. TopicStarter Overlay
    Marck

    Marck Ветеран Модератор Проверенный продавец

    Написать в ЛС
    Последняя активность:
    28.03.17
    Регистрация:
    23/8/15
    Сообщения:
    853
    Симпатии:
    400
    Сделок через ГС (Offelia):
    3
    Депозит:
    Вреднос модифицирует настройки прокси в реестре Windows и устанавливает сертификат, позволяющий злоумышленникам прослушивать зашифрованный трафик.

    Эксперты компании Microsoft предупредили о появлении нового трояна, способного модифицировать настройки прокси-сервера, «прослушивать» зашифрованный трафик, похищать учетные данные, а также другую важную информацию.

    Для распространения вредоноса, получившего название Trojan:JS/Certor.A., злоумышленники используют традиционные методы, в частности, спам-рассылку. Электронные письма включают вложение в виде документа Microsoft Word, содержащее встроенный объект OLE, при открытии которого запускается скрипт Jscript. Данный скрипт замаскирован под безобидный файл, не вызывающий подозрений у пользователя. На самом деле код содержит несколько скриптов PowerShell и собственный сертификат, который далее используется для отслеживания и перехвата HTTPS-трафика.

    Оказавшись на системе, вредонос модифицирует настройки прокси Internet Explorer в реестре Windows и устанавливает клиент Tor, планировщик задач, утилиту для туннелирования через прокси, а также сертификат, позволяющий злоумышленникам прослушивать зашифрованный трафик. Кроме того, троян устанавливает еще один сертификат для браузера Mozilla Firefox, поскольку данный интернет-обозреватель использует собственные настройки прокси.

    Далее весь трафик перенаправляется на подконтрольный атакующим прокси-сервер. В результате они могут удаленно отслеживать, перенаправлять, модифицировать трафик и похищать важные данные жертвы.
     
    Admin нравится это.
  2. Инфо.Бот

    Инфо. Бот Администратор

    Просьба ознакомиться с основными правилами проекта Читать.
    В сети полно мошенников, которые умело могут Вас развести и завладеть вашими денежными средствами.
    Для безопасности сделок рекомендуем пользоваться услугами Гарант сервиса.
     
Обнал сервис
реклама на форуме реклама на форуме