只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能纸糊的一样?
最近 ,只需最新纸糊Infostealer恶意软件开发者发布更新 ,分钟声称可以绕过谷歌Chrome浏览器最近推出的被绕保护cookie等敏感数据的App-Bound Encryption功能 。

App-Bound Encryption 是过C功在 Chrome 浏览器 127 中引入的 ,旨在使用一个以系统权限运行的浏览器 Windows 服务对 cookie 和存储的密码进行加密。亿华云
这种模式不允许以登录用户权限运行的安全信息窃取恶意软件窃取存储在 Chrome 浏览器中的机密。
Chrome 浏览器安全团队的只需最新纸糊Will Harris表示 ,要想绕过这种保护 ,分钟恶意软件需要系统权限或向 Chrome 浏览器注入代码 ,被绕这两种操作都可能触发安全工具的过C功警告。
然而,免费模板浏览器安全研究人员 g0njxa 和 RussianPanda9xx 发现多个信息窃取程序开发者“吹嘘” 他们的安全工具(MeduzaStealer 、Whitesnake、只需最新纸糊Lumma Stealer 、分钟Lumar (PovertyStealer) 、被绕Vidar Stealer 和 StealC)已经实现了有效的绕过。

Whitesnake盗号软件从Chrome128中窃取Cookie ,来源:@g0njxa
g0njxa 向 BleepingComputer 证实,Lumma Stealer 的模板下载最新变种可以绕过 Chrome 129(目前最新版本的浏览器)中的加密功能。

使用最新版Lumma 从Chrome浏览器129中提取 cookie,来源:@g0njxa
研究人员在沙盒环境中的 Windows 10 Pro 系统上测试了该恶意软件 。从时间上看,Meduza 和 WhiteSnake 是在两周前实施绕过机制的,云计算Lumma 是在上周 ,而 Vidar 和 StealC 则是在本周。
Lumar 最初是通过实施一种临时解决方案来应对 App-Bound Encryption 的 ,该方案要求以管理员权限启动恶意软件,但随后又推出了一种绕过机制,该机制可登录用户的服务器租用权限工作 。
Lumma Stealer 的开发人员向其客户保证 ,他们不需要以管理员权限执行恶意软件就能窃取 cookie 。
Rhadamanthys恶意软件的作者表示,他们用了10分钟时间逆转了加密 。
目前该公司暂未对此事件进行进一步表态 。
相关文章
理论基础API它的全称是Application Programming Interface,也叫做应用程序接口,它定义了软件之间的数据交互方式、功能类型。随着互联网的普及和发展,API 从早期的软件内2025-12-07
VK7Plus手机的卓越表现(探索VK7Plus手机的功能与性能)
作为一款备受瞩目的智能手机,VK7Plus以其卓越的表现和出色的性能在市场上引起了广泛关注。本文将深入探讨VK7Plus手机的功能与性能,为读者提供全面的了解和参考。一:外观与设计——奢华与实用的完美2025-12-07
如何以Win8.1刷Win7教程(简单易懂的操作步骤帮你刷回Win7系统)
随着Windows8.1系统的发布,很多用户发现他们更喜欢之前的Windows7系统。为了满足这部分用户的需求,本文将为大家介绍如何通过简单的步骤将Win8.1刷回Win7系统,以便提供更好的使用体验2025-12-07
随着科技的进步,轻薄笔记本电脑正变得越来越流行。而Yoga5Pro作为一款备受赞誉的笔记本电脑,它的卓越性能和出色的设计成为了用户追捧的对象。本文将深入探讨Yoga5Pro的各个方面,包括其外观设计、2025-12-07
5G网络建设是我国新型基础设施建设的重要组成部分,党中央多次作出重要指示批示,提出要加快5G网络等新型基础设施建设。工信部在《关于促进网络开放共享推动5G异网漫游的实施意见》中指出:“坚持科学实用、适2025-12-07
新华三绿洲平台多维度入选2022爱分析DataOps厂商全景报告
近日,知名数字化市场研究咨询机构爱分析正式发布了《2022爱分析·DataOps厂商全景报告》,紫光股份旗下新华三集团凭借绿洲平台多年的积累沉淀,分别入选一站式数据开发管理平台、敏捷数据管道和数据可观2025-12-07

最新评论