用户名
Email
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
帖子
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
网络安全
›
只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能 ...
只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能纸糊的一样? ...
张国伟
论坛元老
|
2024-10-30 23:42:55
|
显示全部楼层
|
阅读模式
楼主
主题
1527
|
帖子
1527
|
积分
4581
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
近来,Infostealer恶意软件
开发
者发布更新,声称可以绕过谷歌Chrome浏览器近来推出的掩护cookie等敏感数据的App-Bound Encryption功能。
App-Bound Encryption 是在 Chrome 浏览器 127 中引入的,旨在使用一个以体系权限运行的 Windows 服务对 cookie 和存储的密码进行加密。
这种模式不答应以登录用户权限运行的信息窃取恶意软件窃取存储在 Chrome 浏览器中的机密。
Chrome 浏览器安全团队的Will Harris表示,要想绕过这种掩护,恶意软件必要体系权限或向 Chrome 浏览器注入代码,这两种操作都可能触发安全工具的警告。
然而,安全研究人员 g0njxa 和 RussianPanda9xx 发现多个信息窃取程序
开发
者“吹嘘” 他们的工具(MeduzaStealer、Whitesnake、Lumma Stealer、Lumar (PovertyStealer)、Vidar Stealer 和 StealC)已经实现了有用的绕过。
Whitesnake盗号软件从Chrome128中窃取Cookie,来源:@g0njxa
g0njxa 向 BleepingComputer 证实,Lumma Stealer 的最新变种可以绕过 Chrome 129(目前最新版本的浏览器)中的加密功能。
使用最新版Lumma 从Chrome浏览器129中提取 cookie,来源:@g0njxa
研究人员在沙盒环境中的 Windows 10 Pro 体系上测试了该恶意软件。
从时间上看,Meduza 和 WhiteSnake 是在两周前实施绕过机制的,Lumma 是在上周,而 Vidar 和 StealC 则是在本周。
Lumar 最初是通过实施一种临时解决方案来应对 App-Bound Encryption 的,该方案要求以管理员权限启动恶意软件,但随后又推出了一种绕过机制,该机制可登录用户的权限工作。
Lumma Stealer 的
开发
人员向其客户保证,他们不必要以管理员权限执行恶意软件就能窃取 cookie。
Rhadamanthys恶意软件的作者表示,他们用了10分钟时间逆转了加密。
目前该公司暂未对此变乱进行进一步亮相。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
张国伟
论坛元老
这个人很懒什么都没写!
楼主热帖
XAF新手入门 - 类型子系统(Types Info ...
MyBatis 查询数据库
JAVA 装箱拆箱--到底指什么呢? ...
[NOI2010] 航空管制
ThinkPHP5 远程命令执行漏洞
HarmonyOS(鸿蒙)开发一文入门 ...
RabbitMQ入门 -- 阿里云服务器安装Rabb ...
基于 Dubbo Admin 实现同机房/区域优先 ...
浅入浅出 1.7和1.8的 HashMap
Prometheus配置Basic Auth进行安全防护 ...
标签云
集成商
AI
运维
CIO
存储
服务器
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表