专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
投资界  ·  中国打响太空卡位战 ·  3 天前  
投资界  ·  中国打响太空卡位战 ·  3 天前  
FreeBuf  ·  sysdig-inspect:一款用于容器故 ... ·  3 天前  
电动中国  ·  总投资40亿元,4GW储能电池及1GW/4G ... ·  5 天前  
看雪学苑  ·  SDC 安全训练营——8小时实战教学 ·  1 周前  
计算机与网络安全  ·  Windows & Linux 入侵应急排查 ·  1 周前  
51好读  ›  专栏  ›  FreeBuf

10分钟可绕过,Chrome浏览器最新cookie安全功能被diss

FreeBuf  · 公众号  · 互联网安全  · 2024-09-25 19:04

正文



最近,Infostealer恶意软件开发者发布更新,声称可以绕过谷歌Chrome浏览器最近推出的保护cookie等敏感数据的App-Bound Encryption功能。


App-Bound Encryption 是在 Chrome 浏览器 127 中引入的,旨在使用一个以系统权限运行的 Windows 服务对 cookie 和存储的密码进行加密。


这种模式不允许以登录用户权限运行的信息窃取恶意软件窃取存储在 Chrome 浏览器中的机密。


Chrome 浏览器安全团队的Will Harris表示,要想绕过这种保护,恶意软件需要系统权限或向 Chrome 浏览器注入代码,这两种操作都可能触发安全工具的警告。


然而,安全研究人员 g0njxa 和 RussianPanda9xx 发现多个信息窃取程序开发者“吹嘘” 他们的工具(MeduzaStealer、Whitesnake、Lumma Stealer、Lumar (PovertyStealer)、Vidar Stealer 和 StealC)已经实现了有效的绕过。


Whitesnake盗号软件从Chrome128中窃取Cookie,来源:@g0njxa


g0njxa 向 BleepingComputer 证实,Lumma Stealer 的最新变种可以绕过 Chrome 129(目前最新版本的浏览器)中的加密功能。



使用最新版Lumma 从Chrome浏览器129中提取 cookie,来源:@g0njxa

研究人员在沙盒环境中的 Windows 10 Pro 系统上测试了该恶意软件。从时间上看,Meduza 和 WhiteSnake 是在两周前实施绕过机制的,Lumma 是在上周,而 Vidar 和 StealC 则是在本周。


Lumar 最初是通过实施一种临时解决方案来应对 App-Bound Encryption 的,该方案要求以管理员权限启动恶意软件,但随后又推出了一种绕过机制,该机制可登录用户的权限工作。


Lumma Stealer 的开发人员向其客户保证,他们不需要以管理员权限执行恶意软件就能窃取 cookie。


Rhadamanthys恶意软件的作者表示,他们用了10分钟时间逆转了加密。目前该公司暂未对此事件进行进一步表态。


FreeBuf粉丝交流群招新啦!
在这里,拓宽网安边界
甲方安全建设干货;
乙方最新技术理念;
全球最新的网络安全资讯;
群内不定期开启各种抽奖活动;
FreeBuf盲盒、大象公仔......
扫码添加小蜜蜂微信回复「加群」,申请加入群聊

https://www.bleepingcomputer.com/news/security/infostealer-malware-bypasses-chromes-new-cookie-theft-defenses/

推荐文章
投资界  ·  中国打响太空卡位战
3 天前
投资界  ·  中国打响太空卡位战
3 天前
看雪学苑  ·  SDC 安全训练营——8小时实战教学
1 周前
计算机与网络安全  ·  Windows & Linux 入侵应急排查
1 周前
小腹基  ·  高铁上的春光~
7 年前
优秀网页设计  ·  设计师需要有高学历吗?
7 年前
医脉通临床指南  ·  2017版中国梅尼埃病诊断和治疗指南发布!
7 年前