sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rio antecipa Campanha Nacional de Vacinação contra a Gripe
24 de março de 2026
Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão
24 de março de 2026
Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!
24 de março de 2026
Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida
24 de março de 2026
terça-feira, março 24, 2026
Top Posts
Rio antecipa Campanha Nacional de Vacinação contra a...
Como um homem que trabalhava com um alto-falante...
Vai assistir Demolidor? Confira a série de Jessica...
Erosão no piscinão da Norte-Sul? Entenda o que...
O complexo histórico de saúde que levou Bolsonaro...
Combate à dengue é primeiro desafio de coalizão...
Hubspot dobra a aposta no Brasil com escritório...
Elden Ring e mais jogos da Steam com...
Saidinha de presos: Campinas registra 135 detentos recapturados...
Aprovação de Trump cai ao menor nível desde...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rio antecipa Campanha Nacional de Vacinação contra a Gripe
24 de março de 2026
Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão
24 de março de 2026
Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!
24 de março de 2026
Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida
24 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Rio antecipa Campanha Nacional de Vacinação contra a Gripe
24 de março de 2026
Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão
24 de março de 2026
Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!
24 de março de 2026
Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida
24 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

VoidStealer rouba chave mestra do Chrome sem precisar de privilégios

por SampaNews 24 de março de 2026
24 de março de 2026
0

Um vírus chamado VoidStealer é capaz de driblar a Criptografia Vinculada ao Aplicativo (ABE) do Chrome. O malware ainda é capaz de extrair a chave mestra para descriptografar dados confidenciais armazenados no navegador.

O método usado pelo malware especializado em roubar informações é mais discreto. Isso porque ele se baseia em pontos de interrupção de hardware para extrair a “v20_master_key”, usada tanto para criptografia quanto para descriptografia. Ele faz isso diretamente da memória do navegador, sem exigir escalonamento de privilégios ou injeção de código.

smart_display

Nossos vídeos em destaque

O que torna esse caso diferente

A Gen Digital, empresa controladora das marcas Norton, Avast, AVG e Avira, afirma que este é o primeiro caso de um infostealer observado em ambiente real a utilizar tal mecanismo.

O Google estreou o ABE no Chrome 127, lançado em junho de 2024. O objetivo era que ele agisse como um novo mecanismo de proteção para cookies e outros dados confidenciais do navegador. Ele garante que a chave mestra permaneça criptografada no disco e não seja recuperada por meio de acesso normal no nível do usuário.

A descriptografia da chave requer o Google Chrome Elevation Service, que é executado como SYSTEM, para validar o processo solicitante.

O VoidStealer está sendo anunciado em fóruns cibercriminosos. Nas postagens, os criminosos colocam detalhes sobre o funcionamento do malware e tudo que ele é capaz de fazer. Imagem: Gen Digital.

Por que o ABE existia e por que não bastou

No entanto, esse sistema já foi contornado por várias famílias de infostealers e até mesmo demonstrado em ferramentas de código aberto. O Google já corrigiu e melhorou o recurso para bloquear esses contornos. No entanto, de acordo com relatos, novas versões de malware continuaram a ter sucesso usando outros métodos.

De acordo com a Gen Digital, o VoidStealer é o primeiro infostealer observado em ambiente real a adotar uma nova técnica de contorno da criptografia vinculada a aplicativos (ABE) baseada em depurador. 

O VoidStealer é uma plataforma de malware como serviço (MaaS). Ele está sendo anunciado em fóruns da dark web desde pelo menos meados de dezembro de 2025. O malware introduziu o novo mecanismo de contorno da ABE na versão 2.0.

ubuntu (20).png
Postagens nosfóruns incluíam updates de funcionalidades adicionadas ao malware. Imagem: Gen Digital.

Roubando a chave mestra

O malware inicia uma instância oculta do Chrome em modo suspenso e se anexa a ela como debugger. Quando a chrome.dll é carregada, ele localiza uma instrução específica dentro do arquivo e define um hardware breakpoint nesse endereço.

ubuntu (21).png
Esquema de criptografia vinculada ao aplicativo (com base no diagrama oficial fornecido pelo Google). Imagem: Gen Digital.

Um hardware breakpoint é um mecanismo que pausa a execução do processo num momento exato sem modificar o código. Quando o Chrome tenta descriptografar os dados na inicialização, o breakpoint é acionado e o VoidStealer lê o registrador que aponta para a chave, extraindo-a com ReadProcessMemory.

De onde veio a técnica

Os pesquisadores apontam que o VoidStealer provavelmente se baseou no ElevationKatz, projeto open source que demonstrava essa vulnerabilidade no Chrome há mais de um ano. A implementação tem diferenças, mas a lógica central é a mesma.

O VoidStealer é vendido como Malware-as-a-Service (MaaS) em fóruns da dark web desde pelo menos dezembro de 2025. A técnica de contorno do ABE chegou na versão 2.0 do malware. O que era prova de conceito agora está em produção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo exigirá que apps informem na nota quanto é pago a motoristas e entregadores
próxima postagem
Comissão rejeita parecer sobre projeto que altera loteamentos em Bragança

Você também pode gostar

Vai assistir Demolidor? Confira a série de Jessica...

24 de março de 2026

Elden Ring e mais jogos da Steam com...

24 de março de 2026

Apple vai lançar app dedicado e novo visual...

24 de março de 2026

Home office: 49 vagas para trabalho remoto internacional...

24 de março de 2026

POSTS MAIS RECENTES

  • Rio antecipa Campanha Nacional de Vacinação contra a Gripe
  • Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão
  • Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!
  • Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida
  • O complexo histórico de saúde que levou Bolsonaro a uma nova prisão domiciliar

Siga-nos

  • Recente
  • Popular
  • Rio antecipa Campanha Nacional de Vacinação contra a Gripe

    24 de março de 2026
  • Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão

    24 de março de 2026
  • Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!

    24 de março de 2026
  • Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida

    24 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Combate à dengue é primeiro desafio de coalizão...

24 de março de 2026

Hubspot dobra a aposta no Brasil com escritório...

24 de março de 2026

Elden Ring e mais jogos da Steam com...

24 de março de 2026

Saidinha de presos: Campinas registra 135 detentos recapturados...

24 de março de 2026

Aprovação de Trump cai ao menor nível desde...

24 de março de 2026

Leitura obrigatória

  • Rio antecipa Campanha Nacional de Vacinação contra a Gripe

    24 de março de 2026
  • Como um homem que trabalhava com um alto-falante criou um grupo que fatura R$1 bilhão

    24 de março de 2026
  • Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!

    24 de março de 2026
  • Erosão no piscinão da Norte-Sul? Entenda o que está acontecendo na avenida

    24 de março de 2026
  • O complexo histórico de saúde que levou Bolsonaro a uma nova prisão domiciliar

    24 de março de 2026

Newsletter

Posts relacionados

  • Vai assistir Demolidor? Confira a série de Jessica Jones para conhecer a heroína, amiga de Matt Murdock!

    24 de março de 2026
  • Elden Ring e mais jogos da Steam com até 90% OFF na Nuuvem

    24 de março de 2026
  • Apple vai lançar app dedicado e novo visual da Siri no iOS 27

    24 de março de 2026
  • Home office: 49 vagas para trabalho remoto internacional [24/03]

    24 de março de 2026
  • Hacker que facilitava sequestro de dados nos EUA é condenado a 81 meses de prisão

    24 de março de 2026

Mais vistas da semana

Meta compra rede social Moltbook, usada por agentes de IA
10 de março de 2026
Keeta muda a rota: entenda as dificuldades da gigante do delivery no Brasil
20 de março de 2026
Galaxy Watch 7 reaparece com o menor preço no Mercado Livre; garanta seu smartwatch Samsung
17 de março de 2026

Postagens Aleatórias

Avião com haitianos é retido em Viracopos e PF proíbe desembarque de 118 passageiros
13 de março de 2026
Aliados de Flávio veem erro em Ratinho Jr. e cenário mais favorável contra Caiado
24 de março de 2026
YouTube estaria desativando comentários de vídeos para quem usa adblocker
17 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.225)
  • Política (1.619)
  • Mundo (1.501)
  • Campinas (633)
  • Economia (587)
  • Negócios (562)
  • Auto (453)
  • Bragança Paulista (431)
  • Esporte (262)
  • Cultura (200)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home