sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Instagram com problema? usuários relatam dificuldade para acessar feed
24 de junho de 2026
Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará
24 de junho de 2026
Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos
24 de junho de 2026
Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico
23 de junho de 2026
quarta-feira, junho 24, 2026
Top Posts
Instagram com problema? usuários relatam dificuldade para acessar...
Quem era o casal de Vinhedo que morreu...
Campinas abre 1,5 mil vagas para castração e...
Avião que seguia para Viracopos declara emergência e...
Instagram caiu? Rede social apresenta instabilidade nesta terça-feira...
Criminosos vazam dados de empresa com segredos da...
Codec de vídeo tem falha grave que permite...
Motorola Edge 70 Max tem imagens vazadas e...
Vírus se esconde em jogos de hentai e...
Gana segura Inglaterra e duelo de líderes do...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Instagram com problema? usuários relatam dificuldade para acessar feed
24 de junho de 2026
Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará
24 de junho de 2026
Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos
24 de junho de 2026
Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico
23 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Instagram com problema? usuários relatam dificuldade para acessar feed
24 de junho de 2026
Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará
24 de junho de 2026
Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos
24 de junho de 2026
Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico
23 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

VoidStealer rouba chave mestra do Chrome sem precisar de privilégios

por SampaNews 24 de março de 2026
24 de março de 2026
27

Um vírus chamado VoidStealer é capaz de driblar a Criptografia Vinculada ao Aplicativo (ABE) do Chrome. O malware ainda é capaz de extrair a chave mestra para descriptografar dados confidenciais armazenados no navegador.

O método usado pelo malware especializado em roubar informações é mais discreto. Isso porque ele se baseia em pontos de interrupção de hardware para extrair a “v20_master_key”, usada tanto para criptografia quanto para descriptografia. Ele faz isso diretamente da memória do navegador, sem exigir escalonamento de privilégios ou injeção de código.

smart_display

Nossos vídeos em destaque

O que torna esse caso diferente

A Gen Digital, empresa controladora das marcas Norton, Avast, AVG e Avira, afirma que este é o primeiro caso de um infostealer observado em ambiente real a utilizar tal mecanismo.

O Google estreou o ABE no Chrome 127, lançado em junho de 2024. O objetivo era que ele agisse como um novo mecanismo de proteção para cookies e outros dados confidenciais do navegador. Ele garante que a chave mestra permaneça criptografada no disco e não seja recuperada por meio de acesso normal no nível do usuário.

A descriptografia da chave requer o Google Chrome Elevation Service, que é executado como SYSTEM, para validar o processo solicitante.

O VoidStealer está sendo anunciado em fóruns cibercriminosos. Nas postagens, os criminosos colocam detalhes sobre o funcionamento do malware e tudo que ele é capaz de fazer. Imagem: Gen Digital.

Por que o ABE existia e por que não bastou

No entanto, esse sistema já foi contornado por várias famílias de infostealers e até mesmo demonstrado em ferramentas de código aberto. O Google já corrigiu e melhorou o recurso para bloquear esses contornos. No entanto, de acordo com relatos, novas versões de malware continuaram a ter sucesso usando outros métodos.

De acordo com a Gen Digital, o VoidStealer é o primeiro infostealer observado em ambiente real a adotar uma nova técnica de contorno da criptografia vinculada a aplicativos (ABE) baseada em depurador. 

O VoidStealer é uma plataforma de malware como serviço (MaaS). Ele está sendo anunciado em fóruns da dark web desde pelo menos meados de dezembro de 2025. O malware introduziu o novo mecanismo de contorno da ABE na versão 2.0.

ubuntu (20).png
Postagens nosfóruns incluíam updates de funcionalidades adicionadas ao malware. Imagem: Gen Digital.

Roubando a chave mestra

O malware inicia uma instância oculta do Chrome em modo suspenso e se anexa a ela como debugger. Quando a chrome.dll é carregada, ele localiza uma instrução específica dentro do arquivo e define um hardware breakpoint nesse endereço.

ubuntu (21).png
Esquema de criptografia vinculada ao aplicativo (com base no diagrama oficial fornecido pelo Google). Imagem: Gen Digital.

Um hardware breakpoint é um mecanismo que pausa a execução do processo num momento exato sem modificar o código. Quando o Chrome tenta descriptografar os dados na inicialização, o breakpoint é acionado e o VoidStealer lê o registrador que aponta para a chave, extraindo-a com ReadProcessMemory.

De onde veio a técnica

Os pesquisadores apontam que o VoidStealer provavelmente se baseou no ElevationKatz, projeto open source que demonstrava essa vulnerabilidade no Chrome há mais de um ano. A implementação tem diferenças, mas a lógica central é a mesma.

O VoidStealer é vendido como Malware-as-a-Service (MaaS) em fóruns da dark web desde pelo menos dezembro de 2025. A técnica de contorno do ABE chegou na versão 2.0 do malware. O que era prova de conceito agora está em produção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo exigirá que apps informem na nota quanto é pago a motoristas e entregadores
próxima postagem
Comissão rejeita parecer sobre projeto que altera loteamentos em Bragança

Você também pode gostar

Instagram caiu? Rede social apresenta instabilidade nesta terça-feira...

23 de junho de 2026

Criminosos vazam dados de empresa com segredos da...

23 de junho de 2026

Codec de vídeo tem falha grave que permite...

23 de junho de 2026

Motorola Edge 70 Max tem imagens vazadas e...

23 de junho de 2026

POSTS MAIS RECENTES

  • Instagram com problema? usuários relatam dificuldade para acessar feed
  • Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará
  • Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos
  • Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico
  • Instagram caiu? Rede social apresenta instabilidade nesta terça-feira (23)

Siga-nos

  • Recente
  • Popular
  • Instagram com problema? usuários relatam dificuldade para acessar feed

    24 de junho de 2026
  • Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará

    24 de junho de 2026
  • Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos

    24 de junho de 2026
  • Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico

    23 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Criminosos vazam dados de empresa com segredos da...

23 de junho de 2026

Codec de vídeo tem falha grave que permite...

23 de junho de 2026

Motorola Edge 70 Max tem imagens vazadas e...

23 de junho de 2026

Vírus se esconde em jogos de hentai e...

23 de junho de 2026

Gana segura Inglaterra e duelo de líderes do...

23 de junho de 2026

Leitura obrigatória

  • Instagram com problema? usuários relatam dificuldade para acessar feed

    24 de junho de 2026
  • Quem era o casal de Vinhedo que morreu em acidente com balsa no Pará

    24 de junho de 2026
  • Campinas abre 1,5 mil vagas para castração e microchipagem gratuita de cães e gatos

    24 de junho de 2026
  • Avião que seguia para Viracopos declara emergência e retorna a aeroporto de Cuiabá após problema técnico

    23 de junho de 2026
  • Instagram caiu? Rede social apresenta instabilidade nesta terça-feira (23)

    23 de junho de 2026

Newsletter

Posts relacionados

  • Instagram caiu? Rede social apresenta instabilidade nesta terça-feira (23)

    23 de junho de 2026
  • Criminosos vazam dados de empresa com segredos da Apple e Tesla

    23 de junho de 2026
  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

Megaoperação revela centro de produção de drogas com maconha, ecstasy, LSD e metanfetamina
6 de fevereiro de 2026
Objetivo é votar PEC do BC, não ficar empurrando com a barriga, afirma Jaques Wagner
26 de maio de 2026
Equador reconhece bombardeio contra grupos armados colombianos em seu território
17 de março de 2026

Categorias Populares

  • Tecnologia (5.493)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.896)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.032)
  • Bragança Paulista (987)
  • Esporte (673)
  • Saúde (459)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home