Új módszerrel támad a VoidStealer nevű adatlopó program, hogy megkaparintsa a Chrome böngésző egyik legfontosabb elemét: az érzékeny, titkosított adatok visszafejtéséhez szükséges kulcsot.
A kártevő az Application-Bound Encryption (ABE) nevű rendszert támadja, és a hardveres töréspontokat kihasználva megszerzi a Chrome böngésző azon kulcsát, amely a titkosítást és az adatok visszafejtését is szolgálja (ez az úgynevezett v20_master_key).
A több ismert vírusirtó programot is tulajdonló Gen Digital jelentése szerint ez volt az első alkalom, hogy megfigyeltek egy ilyen módszerekkel dolgozó adatlopó kártevőt.
Mint a Bleeping Computer kifejti, az ABE-t a Chrome 2024 júniusában kiadott 127-es változatában élesítette a Google, és a sütik, valamint más böngészőadatok védelmét szolgálja.
https://hvg.hu/tudomany/20260316_google-chrome-veszfrissites-biztonsagi-resek-javitas
Ez biztosítja azt is, hogy a „főkulcs” titkosított maradjon a lemezen, és normál, felhasználói szintű hozzáféréssel ne lehessen kinyerni. A VoidStealert 2025 decembere óta árusítják az illegális darkwebes piactereken. Az új trükkjét a kártevő 2.0-s változatába építették be a rosszindulatú fejlesztők.
A Bleeping Computer kérdésekkel fordult a Google-höz az ügyben, de egyelőre nem érkezett válasz.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.