پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله جدید به کروم؛ سرقت کلید رمزنگاری بدون نیاز به دسترسی بالا

فروردین ۳, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی از شناسایی بدافزار جدیدی خبر داده‌اند که قادر است مکانیزم امنیتی پیشرفته مرورگر Chrome را دور زده و به داده‌های حساس کاربران دسترسی پیدا کند.

به گزارش کمیته رکن چهارم، این بدافزار که VoidStealer نام دارد، از روشی نوین برای استخراج کلید اصلی رمزنگاری Chrome استفاده می‌کند؛ قابلیتی که با هدف محافظت از اطلاعاتی مانند رمزهای عبور، کوکی‌ها و داده‌های احراز هویت طراحی شده است.

بر اساس این گزارش، مکانیزم امنیتی Application-Bound Encryption که در June 2024 به Chrome اضافه شده، به‌گونه‌ای طراحی شده که کلید رمزنگاری تنها از طریق یک سرویس سطح سیستم قابل دسترسی باشد. با این حال، VoidStealer با بهره‌گیری از تکنیکی مبتنی بر debugger موفق شده این محدودیت را دور بزند.

در این روش، بدافزار یک فرآیند مرورگر را به‌صورت مخفی اجرا کرده و با اتصال به آن به‌عنوان debugger، لحظه‌ای را هدف قرار می‌دهد که کلید رمزنگاری به‌صورت موقت در حافظه ظاهر می‌شود. در این نقطه، کلید استخراج شده و برای دسترسی به داده‌های محافظت‌شده مورد استفاده قرار می‌گیرد.

پژوهشگران اعلام کرده‌اند این اولین نمونه مشاهده‌شده در دنیای واقعی است که چنین تکنیکی را علیه ABE به کار گرفته است. همچنین شواهد نشان می‌دهد این روش احتمالاً از ابزارهای متن‌باز توسعه‌یافته در سال‌های اخیر الهام گرفته شده است.

پیش‌زمینه

VoidStealer به‌عنوان یک سرویس بدافزار (MaaS) از December 2025 در محافل زیرزمینی معرفی شده و در نسخه‌های جدید خود قابلیت‌های پیشرفته‌تری برای دور زدن مکانیزم‌های امنیتی اضافه کرده است.

کارشناسان هشدار می‌دهند این حمله نشان‌دهنده روند رو به رشد استفاده از تکنیک‌های مبتنی بر حافظه است؛ رویکردی که می‌تواند بسیاری از راهکارهای سنتی امنیتی را دور بزند و نیاز به استفاده از لایه‌های دفاعی تکمیلی را افزایش دهد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.