Yet Another Way to Bypass Google Chrome's Encryption Protection
Entwickler des VoidStealer-Trojans haben eine Methode gefunden, um Googles App-Bound Encryption (ABE) zu umgehen, was Infostealern den Zugriff auf verschlüsselte Daten ermöglicht. Die Gefahr betrifft Chrome-Nutzer, die Anwendungen über das Google Play Store installieren. Nutzer sollten sich von vertrauenswürdigen Quellen nur bekannte und geprüfte Apps herunterladen und regelmäßige Sicherheitsupdates durchführen.
Entwickler des VoidStealer-Trojans haben laut Artikel eine Methode gefunden, um Googles App-Bound Encryption in Chrome zu umgehen. Dadurch wird Infostealern der Zugriff auf verschlüsselte Daten ermöglicht.
Chrome-Nutzer; der Artikel nennt außerdem Nutzer, die Anwendungen über den Google Play Store installieren.
Ein Umgehen von Chrome-Schutzmechanismen kann Infostealern Zugriff auf eigentlich geschützte Browserdaten ermöglichen.
Infostealer könnten verschlüsselte Chrome-Daten auslesen; konkrete Datentypen und Kompromittierungsumfänge sind nicht im Artikel angegeben.
Chrome und Betriebssysteme aktuell halten, App-Installationen auf vertrauenswürdige Quellen beschränken und Endpoint-Schutz auf Infostealer-Verhalten prüfen.
- ▸Validieren, dass Chrome- und Endpoint-Sicherheitsupdates zeitnah auf Clients ausgerollt werden.
- ▸Prüfen, ob EDR-Regeln Zugriffsmuster auf Browserdatenbanken und ungewöhnliche Browser-Prozessinteraktionen erkennen.
- ▸Kontrollieren, ob App-Installationsrichtlinien und Allowlisting unerwünschte Anwendungen verhindern.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1555 Credentials from Password Stores | Low | Der Artikel beschreibt Infostealer-Zugriff auf verschlüsselte Chrome-Daten, nennt aber keine konkreten Datenspeicher. |
| Defense Evasion | T1553 Subvert Trust Controls | Low | Der Artikel beschreibt ein Umgehen von Googles App-Bound Encryption, aber keine konkrete technische Methode. |
- Die genaue Umgehungsmethode ist nicht im Artikel angegeben.
- Betroffene Chrome-Versionen sind nicht im Artikel angegeben.
- Betroffene Betriebssysteme sind nicht im Artikel angegeben.
- Die Erwähnung des Google Play Store ist im Artikel vorhanden, aber der genaue Zusammenhang zu Chrome-Nutzern ist nicht weiter erklärt.