Malveri mogu da zaobiđu nedavno uvedenu zaštitu od krađe kolačića i lozinki u Chromeu
Vesti, 25.09.2024, 12:30 PM
Programeri malvera koji kradu podatke (infostealer) tvrde da se nedavno uvedena funkcija Chromea, App-Bound Encryption, koja bi trebalo da štiti osetljive podatke kao što su kolačići, može zaobići. Šifrovanje vezano za aplikacije (App-Bound Encryption) predstavljeno je početkom avgusta u Chromeu 127 i trebalo bi da štiti kolačiće i lozinke sačuvane u pretraživaču.
Ova funkcija ne dozvoljava malveru, koji je pokrenut sa dozvolama prijavljenih korisnika, da ukrade osetljive podatke sačuvane u Chrome pretraživaču.
Da bi zaobišao ovu zaštitu, malveru su potrebne sistemske privilegije ili ubacivanje koda u Chrome, ali to su „bučne” radnje koje će verovatno pokrenuti upozorenja bezbednosnih alata, rekao je Vil Haris iz tima za bezbednost Chromea.
Međutim, više programera infostealera hvale se na forumima da su u svoje malvere implementirali funkciju koja zaobilazi ovu zaštitu Chromea (MeduzaStealer, Whitesnake, Lumma Stealer, Lumar, Vidar Stealer, StealC), a izgleda da su tvrdnje bar nekih od njih potvrđene od strane istraživača bezbednosti.
Jedan od njih, g0njka, potvrdio je BleepingComputeru da najnovija varijanta Lumma Stealera može zaobići funkciju šifrovanja u Chromeu 129, trenutno najnovijoj verziji pretraživača, na Windows 10 Pro.
Programeri Lumara su odgovorili na App-Bound Encryption implementacijom privremenog rešenja koje je zahtevalo pokretanje malvera sa administratorskim pravima, ali je usledio mehanizam zaobilaženja koji radi sa privilegijama prijavljenog korisnika.
Kako se tačno postiže zaobilaženje App-Bound Encryption za sada nije jasno, ali autori malvera Rhadamanthis su komentarisali da im je trebalo 10 minuta da reše problem sa šifrovanjem.
Google za sada nije komentarisao ove navode.
Izdvojeno
Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver
Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali posl... Dalje
LastPass upozorava na phishing kampanju koja cilja master lozinke
Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje
WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica
Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje
VoidLink: veštačka inteligencija menja način na koji nastaje malver
Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje
Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača
Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





