sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
terça-feira, junho 23, 2026
Top Posts
Codec de vídeo tem falha grave que permite...
Motorola Edge 70 Max tem imagens vazadas e...
Vírus se esconde em jogos de hentai e...
Gana segura Inglaterra e duelo de líderes do...
007 First Light e mais jogos da Steam...
Home office: 111 vagas para trabalho remoto [23/06]
Moradores reclamam de abandono em praça de Barão...
Spin-off de The Big Bang Theory ganha trailer...
Jovem de Campinas viaja 12 horas para fazer...
Flip divulga programação para edição de 2026
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Codec de vídeo tem falha grave que permite execução de códigos ocultos
23 de junho de 2026
Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
23 de junho de 2026
Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
23 de junho de 2026
Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
23 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

VoidStealer rouba chave mestra do Chrome sem precisar de privilégios

por SampaNews 24 de março de 2026
24 de março de 2026
26

Um vírus chamado VoidStealer é capaz de driblar a Criptografia Vinculada ao Aplicativo (ABE) do Chrome. O malware ainda é capaz de extrair a chave mestra para descriptografar dados confidenciais armazenados no navegador.

O método usado pelo malware especializado em roubar informações é mais discreto. Isso porque ele se baseia em pontos de interrupção de hardware para extrair a “v20_master_key”, usada tanto para criptografia quanto para descriptografia. Ele faz isso diretamente da memória do navegador, sem exigir escalonamento de privilégios ou injeção de código.

smart_display

Nossos vídeos em destaque

O que torna esse caso diferente

A Gen Digital, empresa controladora das marcas Norton, Avast, AVG e Avira, afirma que este é o primeiro caso de um infostealer observado em ambiente real a utilizar tal mecanismo.

O Google estreou o ABE no Chrome 127, lançado em junho de 2024. O objetivo era que ele agisse como um novo mecanismo de proteção para cookies e outros dados confidenciais do navegador. Ele garante que a chave mestra permaneça criptografada no disco e não seja recuperada por meio de acesso normal no nível do usuário.

A descriptografia da chave requer o Google Chrome Elevation Service, que é executado como SYSTEM, para validar o processo solicitante.

O VoidStealer está sendo anunciado em fóruns cibercriminosos. Nas postagens, os criminosos colocam detalhes sobre o funcionamento do malware e tudo que ele é capaz de fazer. Imagem: Gen Digital.

Por que o ABE existia e por que não bastou

No entanto, esse sistema já foi contornado por várias famílias de infostealers e até mesmo demonstrado em ferramentas de código aberto. O Google já corrigiu e melhorou o recurso para bloquear esses contornos. No entanto, de acordo com relatos, novas versões de malware continuaram a ter sucesso usando outros métodos.

De acordo com a Gen Digital, o VoidStealer é o primeiro infostealer observado em ambiente real a adotar uma nova técnica de contorno da criptografia vinculada a aplicativos (ABE) baseada em depurador. 

O VoidStealer é uma plataforma de malware como serviço (MaaS). Ele está sendo anunciado em fóruns da dark web desde pelo menos meados de dezembro de 2025. O malware introduziu o novo mecanismo de contorno da ABE na versão 2.0.

ubuntu (20).png
Postagens nosfóruns incluíam updates de funcionalidades adicionadas ao malware. Imagem: Gen Digital.

Roubando a chave mestra

O malware inicia uma instância oculta do Chrome em modo suspenso e se anexa a ela como debugger. Quando a chrome.dll é carregada, ele localiza uma instrução específica dentro do arquivo e define um hardware breakpoint nesse endereço.

ubuntu (21).png
Esquema de criptografia vinculada ao aplicativo (com base no diagrama oficial fornecido pelo Google). Imagem: Gen Digital.

Um hardware breakpoint é um mecanismo que pausa a execução do processo num momento exato sem modificar o código. Quando o Chrome tenta descriptografar os dados na inicialização, o breakpoint é acionado e o VoidStealer lê o registrador que aponta para a chave, extraindo-a com ReadProcessMemory.

De onde veio a técnica

Os pesquisadores apontam que o VoidStealer provavelmente se baseou no ElevationKatz, projeto open source que demonstrava essa vulnerabilidade no Chrome há mais de um ano. A implementação tem diferenças, mas a lógica central é a mesma.

O VoidStealer é vendido como Malware-as-a-Service (MaaS) em fóruns da dark web desde pelo menos dezembro de 2025. A técnica de contorno do ABE chegou na versão 2.0 do malware. O que era prova de conceito agora está em produção.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Governo exigirá que apps informem na nota quanto é pago a motoristas e entregadores
próxima postagem
Comissão rejeita parecer sobre projeto que altera loteamentos em Bragança

Você também pode gostar

Codec de vídeo tem falha grave que permite...

23 de junho de 2026

Motorola Edge 70 Max tem imagens vazadas e...

23 de junho de 2026

Vírus se esconde em jogos de hentai e...

23 de junho de 2026

007 First Light e mais jogos da Steam...

23 de junho de 2026

POSTS MAIS RECENTES

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

Siga-nos

  • Recente
  • Popular
  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero

    23 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Home office: 111 vagas para trabalho remoto [23/06]

23 de junho de 2026

Moradores reclamam de abandono em praça de Barão...

23 de junho de 2026

Spin-off de The Big Bang Theory ganha trailer...

23 de junho de 2026

Jovem de Campinas viaja 12 horas para fazer...

23 de junho de 2026

Flip divulga programação para edição de 2026

23 de junho de 2026

Leitura obrigatória

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • Gana segura Inglaterra e duelo de líderes do Grupo L não sai do zero

    23 de junho de 2026
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

    23 de junho de 2026

Newsletter

Posts relacionados

  • Codec de vídeo tem falha grave que permite execução de códigos ocultos

    23 de junho de 2026
  • Motorola Edge 70 Max tem imagens vazadas e deve ter configuração premium

    23 de junho de 2026
  • Vírus se esconde em jogos de hentai e espiona tudo que você faz no PC

    23 de junho de 2026
  • 007 First Light e mais jogos da Steam com até 96% OFF na Nuuvem

    23 de junho de 2026
  • Home office: 111 vagas para trabalho remoto [23/06]

    23 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026

Postagens Aleatórias

12 doramas românticos para assistir no streaming
10 de maio de 2026
Pix caiu? Serviços de pagamento está instável na tarde de quarta-feira (18)
18 de março de 2026
Polícia apreende 191 garrafas de bebidas importadas irregulares em adega; gerente foi preso
28 de maio de 2026

Categorias Populares

  • Tecnologia (5.491)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.892)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.032)
  • Bragança Paulista (987)
  • Esporte (673)
  • Saúde (459)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home