Tech HVG 2024. október. 01. 16:03

Chrome böngészőt használ? Kiderült egy kellemetlen dolog, a jelszavait érinti

Ez gyors volt: az Infostealer nevű kártevő fejlesztője állítja, már ki is játszotta a Chrome böngésző új biztonsági funkcióját, mely a felhasználó érzékeny adatait – például a sütiket – hivatott védeni a rosszindulatú felektől.

A Chrome 127-es verziójában bevezetett, App-Bound Encryption nevű újítás lényege, hogy a böngésző titkosítja a sütiket és a mentett jelszavakat egy rendszerjogosultságokkal bíró Windows-szolgáltatással. Emiatt a kártevők képtelenek ellopni a böngészőben tárolt érzékeny adatokat.

Mint az várható volt, az Infostealer és más rosszindulatú programok fejlesztői sem dőltek kardjukba, hogy kész, ennyi volt, ideje valami legális foglalkozás után nézni. Sőt: megkeresték, és meg is találták az új védelmi mechanizmus gyenge pontját.

Először is, mint a Bleeping Computer részletezi, a kártevőnek rendszerjogosultságokra lenne szüksége a védelem kijátszásához, vagy valamilyen kódot kéne injektálnia a Chrome-ba. Ezek tipikusan olyan módszerek, melyekre a védelmi szoftverek bizonyosan riasztanak. G0njxa és RussianPanda9xx biztonsági kutatók azonban találtak több olyan kártevőt is, melyek fejlesztői már megtalálták a megoldást a problémára.

Az egyik ilyen a Lumma Stealer, mely a Chrome legfrissebb, 129-es verziójában is meg tudja kerülni a titkosításon alapuló biztonsági funkciót – ehhez adminisztrátori jogkör sem szükséges, így is el tudják lopni a sütiket. A pontos módszer nem ismert, de több kutató is úgy találta, tényleg működik több kártevő megoldása is az App-Bound Encryption kijátszására.

Letöltötte mostanában a Chrome böngészőt? Lehet, hogy nagy bajban van

Magyarországot is érinti egy új kampány, melyben ismert alkalmazások álcája alatt terjesztenek egy veszélyes androidos kártevőt.

A Bleeping Computer kérdésekkel fordult a Google-höz, ahonnan azt a választ kapták, hogy ismerik a problémát, és együttműködnek az operációsrendszer- és antivírusszoftver-gyártókkal, hogy megbízhatóbban észlelni lehessen a hasonló próbálkozásokat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Élet+Stílus Nemes Nikolett 2024. december. 28. 18:00

Pisszeghet, sípolhat, szisszenhet és pöföghet a befőttesüveg, de pont ez a jó: így  fermentáltunk savanyú káposztát

Csodás vitamin- és tápanyagbombával kényeztethetjük a mikrobiomunkat a téli ínség idején, ha fermentált ennivalókat fogyasztunk. Többek között savanyú káposztát is készíthetünk ezzel a módszerrel – elmondjuk, hogyan érdemes csinálni lépésről lépésre, mit kell tudni a sózásról, fűszerezésről, hogyan kombináljuk az alapanyagokat, és mire figyeljünk különösen az erjesztés során.