Tech HVG 2024. október. 01. 16:03

Chrome böngészőt használ? Kiderült egy kellemetlen dolog, a jelszavait érinti

Ez gyors volt: az Infostealer nevű kártevő fejlesztője állítja, már ki is játszotta a Chrome böngésző új biztonsági funkcióját, mely a felhasználó érzékeny adatait – például a sütiket – hivatott védeni a rosszindulatú felektől.

A Chrome 127-es verziójában bevezetett, App-Bound Encryption nevű újítás lényege, hogy a böngésző titkosítja a sütiket és a mentett jelszavakat egy rendszerjogosultságokkal bíró Windows-szolgáltatással. Emiatt a kártevők képtelenek ellopni a böngészőben tárolt érzékeny adatokat.

Mint az várható volt, az Infostealer és más rosszindulatú programok fejlesztői sem dőltek kardjukba, hogy kész, ennyi volt, ideje valami legális foglalkozás után nézni. Sőt: megkeresték, és meg is találták az új védelmi mechanizmus gyenge pontját.

Először is, mint a Bleeping Computer részletezi, a kártevőnek rendszerjogosultságokra lenne szüksége a védelem kijátszásához, vagy valamilyen kódot kéne injektálnia a Chrome-ba. Ezek tipikusan olyan módszerek, melyekre a védelmi szoftverek bizonyosan riasztanak. G0njxa és RussianPanda9xx biztonsági kutatók azonban találtak több olyan kártevőt is, melyek fejlesztői már megtalálták a megoldást a problémára.

Az egyik ilyen a Lumma Stealer, mely a Chrome legfrissebb, 129-es verziójában is meg tudja kerülni a titkosításon alapuló biztonsági funkciót – ehhez adminisztrátori jogkör sem szükséges, így is el tudják lopni a sütiket. A pontos módszer nem ismert, de több kutató is úgy találta, tényleg működik több kártevő megoldása is az App-Bound Encryption kijátszására.

Letöltötte mostanában a Chrome böngészőt? Lehet, hogy nagy bajban van

Magyarországot is érinti egy új kampány, melyben ismert alkalmazások álcája alatt terjesztenek egy veszélyes androidos kártevőt.

A Bleeping Computer kérdésekkel fordult a Google-höz, ahonnan azt a választ kapták, hogy ismerik a problémát, és együttműködnek az operációsrendszer- és antivírusszoftver-gyártókkal, hogy megbízhatóbban észlelni lehessen a hasonló próbálkozásokat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Rácz Gergő 2025. március. 13. 19:48

A kormány akkor tiltja be, amikor már magától is megdögleni látszik a műhús

Könnyen lehet, hogy végnapjait éli a piaci csodának indult mesterséges húspiac: amíg a műhúsoknál továbbra is várat magára az áttörés, a növényi alapú alternatívát gyártó cégeknél rövid időn belül töredékükre estek a részvényárak. A folyamatnak több oka van, a piaci szereplők ezzel együtt optimisták, és a bátor befektetőknek a mostani szintek akár jó belépési pontot is jelenthetnek, ha épp akad elkölteni való pénzük. Lehet, hogy hazai célpontokat nem találnak, mivel a kormány újonnan bejelentett tervei szerint a teljes szegmenst betiltaná.