Terjedni kezdett egy veszélyes vírus, minden Chrome-felhasználót elérhet

Ügyes trükkel szerzi meg a böngésző egyik legfontosabb kulcsát a VoidStealer nevű kártevő, mely aztán szabadon lophatja el az egyébként titkosított adatokat.

  • HVG

Új módszerrel támad a VoidStealer nevű adatlopó program, hogy megkaparintsa a Chrome böngésző egyik legfontosabb elemét: az érzékeny, titkosított adatok visszafejtéséhez szükséges kulcsot.

A kártevő az Application-Bound Encryption (ABE) nevű rendszert támadja, és a hardveres töréspontokat kihasználva megszerzi a Chrome böngésző azon kulcsát, amely a titkosítást és az adatok visszafejtését is szolgálja (ez az úgynevezett v20_master_key).

A több ismert vírusirtó programot is tulajdonló Gen Digital jelentése szerint ez volt az első alkalom, hogy megfigyeltek egy ilyen módszerekkel dolgozó adatlopó kártevőt.

Mint a Bleeping Computer kifejti, az ABE-t a Chrome 2024 júniusában kiadott 127-es változatában élesítette a Google, és a sütik, valamint más böngészőadatok védelmét szolgálja.

https://hvg.hu/tudomany/20260316_google-chrome-veszfrissites-biztonsagi-resek-javitas

Ez biztosítja azt is, hogy a „főkulcs” titkosított maradjon a lemezen, és normál, felhasználói szintű hozzáféréssel ne lehessen kinyerni. A VoidStealert 2025 decembere óta árusítják az illegális darkwebes piactereken. Az új trükkjét a kártevő 2.0-s változatába építették be a rosszindulatú fejlesztők.

A Bleeping Computer kérdésekkel fordult a Google-höz az ügyben, de egyelőre nem érkezett válasz.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások