LATEST
Nyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayırNyu-York yeni data mərkəzlərinə birillik moratorium tətbiq edirAlphabet Google-un AI genişlənməsi üçün 85 milyard dollar cəlb etdiApple Poke-ni Mesajlar üçün İş platformasında təsdiqlədiFIFA Dünya Kuboku 2026 ətrafında fırıldaq kampaniyası genişlənirAnthropic IPO öncəsi gəlir artımı və AI investisiya mübahisəsiMicrosoft Build-də Windows və AI geliştirici xətti gücləndiWhatsApp və Slack bildirişləri Android-də Gemini-ni riskə sala bilərSaxta açıq mənbə saytları Google-da yüksələrək malware yayır
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

VoidStealer Chrome-un qoruma mexanizmini yeni üsulla yarır

VoidStealer Chrome-un qoruma mexanizmini yeni üsulla yarır
🔍

TexnoX-in baxışı (Deep Insight)

VoidStealer hadisəsi brauzer şifrələməsinin təkbaşına kifayət etmədiyini və endpoint qatında əlavə müdafiənin zəruri olduğunu göstərir.
💠

Önəmli Detallar

  • VoidStealer Chrome-un tətbiqə bağlı kriptoqrafiyasını debug əsaslı bir metodla yan keçir
  • Zərərli proqram v20_master_key açarını brauzerin yaddaşından çıxarmağa çalışır
  • Hazırda bu kampaniya üçün CVE yoxdur, CVSS qiymətləndirməsi də yekunlaşmayıb

Ətraflı Məqalə

Araşdırmalara görə, VoidStealer Google Chrome-un tətbiqə bağlı kriptoqrafiya müdafiəsini aşaraq brauzerdə saxlanan həssas məlumatlara çıxış əldə etməyə yönələn yeni bir yol nümayiş etdirib. Məsələ yalnız bir zərərli proqram nümunəsi ilə məhdudlaşmır, çünki söhbət brauzerlərin istifadəçi məlumatlarını qorumaq üçün əsas mexanizmlərindən birinin praktik zəifliyindən gedir. Bu yanaşma xüsusilə şifrələr və çərəzlər kimi aktivlərin təhlükəsizliyi baxımından diqqət çəkir.

Mənbəyə görə, VoidStealer v20_master_key adlı açarı birbaşa Chrome-un qorunan yaddaş sahəsindən çıxarmağa çalışır. Bunun üçün icazələrin artırılması və ya kod injeksiyası tələb olunmur, bu da hücumu daha az nəzərəçarpan edir. Texnika hardware breakpoint-lərdən istifadə edən debug metoduna əsaslanır və brauzerin ABE ilə qorunan məlumatları deşifrə etdiyi mərhələdən yararlanır.

Bu tip yan keçidlər enterprise mühitlər üçün də önəmlidir, çünki brauzer çox vaxt giriş identifikasiyası və sessiya idarəetməsinin mərkəzi nöqtəsinə çevrilir. Chrome-da saxlanan çərəzlərin və şifrələrin komprometasiya olunması çoxsaylı xidmətlərə zəncirvari giriş riski yarada bilər. Bu isə tək cihaz təhlükəsizliyindən kənara çıxaraq hesab ələ keçirmə, sessiya oğurluğu və daxili sistemlərə yol açma ehtimalını artırır.

Hazırda bu məsələ üçün rəsmi patch elan edilməyib və təsirin dəqiq hüquqi və texniki təsnifatı tamamlanmayıb. Mütəxəssislər istifadəçilərə brauzeri mütəmadi yeniləməyi və avtomatik update mexanizmini aktiv saxlamağı tövsiyə edir. İnfrastruktur səviyyəsində isə brauzer əsaslı girişlərə etibar edən şirkətlər üçün əlavə nəzarət və endpoint müdafiəsi kritik olaraq qalır.

Market Intel

REL: 86%
TexnoX Proqnozu

"Əgər bu metod daha geniş yayılarsa, brauzer təhlükəsizliyi ilə bağlı müdafiə yanaşmaları daha aqressiv yenilənməyə məcbur olacaq. Qısa müddətdə isə təşkilatlar sessiya və çərəz mühafizəsini gücləndirən əlavə nəzarət qatlarına üstünlük verə bilər."

Təşəkkür! Bülletenə abunə olundu.