VoidStealer که از اواخر دسامبر ۲۰۲۵ به عنوان یک پلتفرم بدافزار-بهعنوان-سرویس (Malware-as-a-Service یا MaaS) در انجمنهای دارکوب تبلیغ میشود، این روش دور زدن ABE را در نسخه ۲.۰ خود معرفی کرد. این بدافزار با راهاندازی یک فرآیند مخفی مرورگر و اتصال به آن به عنوان دیباگر (debugger)، لحظه کوتاهی را هدف قرار میدهد که در آن کلید اصلی به صورت متن ساده در حافظه حضور دارد. محققان Gen Digital اعلام کردند که این تکنیک احتمالاً از پروژه متنباز ElevationKatz اقتباس شده است. BleepingComputer برای دریافت نظر گوگل در این باره با این شرکت تماس گرفته، اما تا زمان انتشار خبر پاسخی دریافت نشده است.
کلمات کلیدی : بدافزار VoidStealer, دور زدن رمزنگاری کروم, سارق اطلاعات مرورگر, Application-Bound Encryption, استخراج کلید رمزگذاری از حافظه, بدافزار به عنوان سرویس MaaS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.