ΑρχικήSecurityΤο “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome

Το “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome

Ένα νέο infostealer με την ονομασία Sryxen έχει εμφανιστεί στην υπόγεια αγορά κακόβουλου λογισμικού, στοχεύοντας συστήματα Windows με προηγμένες τεχνικές για τη συλλογή διαπιστευτηρίων περιήγησης και ευαίσθητων δεδομένων.

Δείτε επίσης: Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Sryxen

Πωλείται ως Malware-as-a-Service, και αυτό το κακόβουλο λογισμικό γραμμένο σε C++ δείχνει πώς οι σύγχρονοι infostealer προσαρμόζονται για να ξεπεράσουν τις βελτιώσεις ασφάλειας των browsers—ιδίως την πρόσφατα ενσωματωμένη App-Bound Encryption του Google Chrome. Ο Sryxen λειτουργεί σαν ένας ταχύς «αρπακτικός» συλλέκτης διαπιστευτηρίων, σχεδιασμένος για γρήγορη εκτέλεση χωρίς να εγκαθιστά μηχανισμούς επίμονης παρουσίας στο μολυσμένο σύστημα.

Το κακόβουλο λογισμικό στοχεύει εκδόσεις του Chrome από την 127 και άνω, όπου η Google εισήγαγε το App-Bound Encryption για την προστασία cookies και ευαίσθητων δεδομένων του προγράμματος περιήγησης.

Δείτε ακόμα: Rhadamanthys infostealer: Ξαφνική διακοπή λειτουργίας

Raccoon Infostealer Malware

Αντί να προσπαθήσει να παρακάμψει άμεσα αυτή την κρυπτογράφηση, ο Sryxen υιοθετεί μια πιο καινοτόμα τακτική: εκκινεί τον Chrome σε headlessmode και χρησιμοποιεί το Dev Tools Protocol του ίδιου του browser για να ζητήσει αποκρυπτογραφημένα δεδομένα cookies, παρακάμπτοντας ουσιαστικά το μέτρο ασφαλείας.

Οι ερευνητές ασφαλείας της DeceptIQ διαπίστωσαν ότι ο Sryxen χρησιμοποιεί πολλαπλά επίπεδα προστασίας για να αποφύγει τον εντοπισμό και την ανάλυση.

Το κακόβουλο λογισμικό εφαρμόζει κρυπτογράφηση κώδικα βασισμένη σε Vectored Exception Handling, διατηρώντας το κύριο payload του κρυπτογραφημένο όσο βρίσκεται αποθηκευμένο και το αποκρυπτογραφεί μόνο κατά την εκτέλεση μέσω μηχανισμών χειρισμού εξαιρέσεων. Αυτή η τεχνική δυσκολεύει την στατική ανάλυση, καθώς ο κακόβουλος κώδικας φαίνεται σαν άχρηστα δεδομένα όταν εξετάζεται χωρίς εκτέλεση.

Δείτε επίσης: Τα LeakyInjector και LeakyStealer κλέβουν κρυπτονομίσματα και ιστορικό περιήγησης

Το “Sryxen” malware καταφέρνει να παρακάμπτει την κρυπτογράφηση του Chrome

Επιπλέον, ο infostealer ενσωματώνει έξι διαφορετικούς ελέγχους anti-debug, όπως επιθεώρηση του NtGlobal Flag και ανάλυση του PEB, τερματίζοντας την εκτέλεση αν εντοπιστούν εργαλεία αποσφαλμάτωσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS