VoidStealer використовує новий підхід для обходу захисту

Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.

Суть атаки

VoidStealer націлений на отримання доступу до файлу Local State, в якому зберігається майстер-ключ (DPAPI key у Windows). Після отримання ключа він може розшифрувати дані, вкрадені з бази даних Chrome (Chromium-based browsers).

Що саме викрадається

  • Збережені паролі
  • Файли cookie
  • Дані автозаповнення форм
  • Зашифрована інформація з криптовалютних гаманців, якщо вони зберігають ключі в хромі

Вектор зараження

Як і більшість інфостілерів, поширення відбувається через фішингові листи, заражені виконувані файли (PDF, зображення) або через піратське ПЗ.

В нас такого багато!

Перейти