VoidStealer використовує новий підхід для обходу захисту
Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.
Суть атаки
VoidStealer націлений на отримання доступу до файлу Local State, в якому зберігається майстер-ключ (DPAPI key у Windows). Після отримання ключа він може розшифрувати дані, вкрадені з бази даних Chrome (Chromium-based browsers).
Що саме викрадається
- Збережені паролі
- Файли cookie
- Дані автозаповнення форм
- Зашифрована інформація з криптовалютних гаманців, якщо вони зберігають ключі в хромі
Вектор зараження
Як і більшість інфостілерів, поширення відбувається через фішингові листи, заражені виконувані файли (PDF, зображення) або через піратське ПЗ.
В нас такого багато!
Перейти