ΑρχικήSecurityΤο νέο Glove infostealer παρακάμπτει την κρυπτογράφηση cookies του Chrome

Το νέο Glove infostealer παρακάμπτει την κρυπτογράφηση cookies του Chrome

Το νέο κακόβουλο λογισμικό Glove infostealer μπορεί να παρακάμψει την κρυπτογράφηση Application-Bound (App-Bound) του Google Chrome για να κλέψει τα cookies του προγράμματος περιήγησης.

Δείτε επίσης: Hive0145 hackers: Phishing επιθέσεις διανέμουν το Strela Stealer στην Ευρώπη

Glove infostealer cookies

Όπως είπαν οι ερευνητές ασφάλειας της Gen Digital που το εντόπισαν για πρώτη φορά κατά τη διερεύνηση μιας πρόσφατης καμπάνιας phishing, αυτό το κακόβουλο λογισμικό κλοπής πληροφοριών είναι “σχετικά απλό και περιέχει ελάχιστους μηχανισμούς συσκότισης ή προστασίας“, υποδεικνύοντας ότι είναι πιθανόν στα αρχικά στάδια ανάπτυξής του.

Κατά τη διάρκεια των επιθέσεών τους, οι χάκερ χρησιμοποίησαν τακτικές social engineering παρόμοιες με αυτές που χρησιμοποιούνται στην αλυσίδα μόλυνσης ClickFix, όπου τα πιθανά θύματα εξαπατούνται να εγκαταστήσουν κακόβουλο λογισμικό, χρησιμοποιώντας πλαστά παράθυρα σφαλμάτων που εμφανίζονται σε αρχεία HTML που επισυνάπτονται στα μηνύματα ηλεκτρονικού phishing.

Το Glove infostealer, μπορεί να εξάγει cookie από προγράμματα περιήγησης που βασίζονται σε Firefox και Chromium (π.χ. Chrome, Edge, Brave, Yandex, Opera).

Είναι επίσης σε θέση να κλέβει πορτοφόλια κρυπτονομισμάτων από επεκτάσεις προγράμματος περιήγησης, διακριτικά περιόδου σύνδεσης 2FA από τις εφαρμογές ελέγχου ταυτότητας Google, Microsoft, Aegis και LastPass, δεδομένα κωδικού πρόσβασης από Bitwarden, LastPass και KeePass, καθώς και email από προγράμματα-πελάτες αλληλογραφίας όπως το Thunderbird.

Δείτε ακόμα: Το νέο Ymir ransomware συνεργάζεται με το RustyStealer σε επιθέσεις

Για να υποκλέψει διαπιστευτήρια από προγράμματα περιήγησης ιστού Chromium, το Glove infostealer παρακάμπτει τις άμυνες κλοπής cookie κρυπτογράφησης App-Bound της Google, οι οποίες εισήχθησαν από το Chrome 127 τον Ιούλιο.

Το νέο Glove infostealer παρακάμπτει την κρυπτογράφηση cookies του Chrome

Για να γίνει αυτό, ακολουθεί τη μέθοδο που περιέγραψε ο ερευνητής ασφαλείας Alexander Hagenah τον περασμένο μήνα, χρησιμοποιώντας μια υποστηρικτική μονάδα που χρησιμοποιεί την υπηρεσία IElevator Windows του Chrome που βασίζεται σε COM (που εκτελείται με δικαιώματα SYSTEM) για την αποκρυπτογράφηση και την ανάκτηση κρυπτογραφημένων κλειδιών App-Bound.

Είναι σημαντικό να σημειωθεί ότι το κακόβουλο λογισμικό πρέπει πρώτα να αποκτήσει δικαιώματα τοπικού διαχειριστή στα παραβιασμένα συστήματα για να τοποθετήσει αυτήν τη λειτουργική μονάδα στον κατάλογο Αρχείων προγράμματος του Google Chrome και να τη χρησιμοποιήσει για την ανάκτηση κρυπτογραφημένων κλειδιών.

Ωστόσο, αν και ακούεται εντυπωσιακό, αυτό εξακολουθεί να δείχνει ότι το Glove infostealer βρίσκεται σε πρώιμη ανάπτυξη, καθώς είναι μια βασική μέθοδος που οι περισσότεροι άλλοι κλέφτες πληροφοριών έχουν ήδη ξεπεράσει για να κλέψουν cookies από όλες τις εκδόσεις του Google Chrome, όπως είπε ο ερευνητής g0njxa στο BleepingComputer τον Οκτώβριο.

Δείτε επίσης: Η αστυνομία κατάσχεσε την επιχείρηση infostealer Redline και Meta

Το κακόβουλο λογισμικό Infostealer είναι ένας τύπος malware που έχει σχεδιαστεί για τη συλλογή ευαίσθητων πληροφοριών από ένα μολυσμένο σύστημα. Αυτός ο τύπος κακόβουλου λογισμικού στοχεύει δεδομένα όπως διαπιστευτήρια σύνδεσης, αριθμούς πιστωτικών καρτών και προσωπικά στοιχεία αναγνώρισης, τα οποία μπορούν να μεταδοθούν στον εισβολέα χωρίς να το γνωρίζει ο χρήστης. Το κακόβουλο λογισμικό Infostealer συχνά διεισδύει σε ένα σύστημα μέσω email ηλεκτρονικού phishing, κακόβουλων λήψεων ή τρωτών σημείων λογισμικού, καθιστώντας ζωτικής σημασίας για τους χρήστες να διατηρήσουν ισχυρές πρακτικές ασφάλειας στον κυβερνοχώρο. Οι τακτικές ενημερώσεις, τα τείχη προστασίας και η προσεκτική χρήση του διαδικτύου είναι απαραίτητα για την πρόληψη και τον μετριασμό αυτών των απειλών, καθώς συνεχίζουν να εξελίσσονται σε πολυπλοκότητα.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS