El malware voidstealer desafía a la ciberseguridad con una técnica de ataque innovadora

La tecnología de seguridad genérica no es suficiente para detener el nuevo ataque informático VoidStealer, que explota una vulnerabilidad en el navegador Google Chrome. Según reveló Gen Digital, la empresa que lo detectó, este malware utiliza una técnica avanzada para extraer claves de cifrado desde la memoria del sistema.

Voidstealer evita las protecciones de chrome

Voidstealer evita las protecciones de chrome

El malware inicia un proceso oculto de Chrome en estado suspendido y se conecta a él como depurador, esperando a que se carguen los componentes críticos del sistema. Cuando el navegador arranca, VoidStealer aprovecha el momento en que ciertos datos cifrados se descifran temporalmente en la memoria, capturando la clave maestra directamente en texto plano.

Lo más inquietante es que esta técnica, aunque explorada en el ámbito académico, nunca se había visto implementada en ataques activos hasta ahora.

La comunidad tecnológica está preocupada por la falta de respuesta oficial de Google sobre esta vulnerabilidad, lo que sugiere que puede tratarse de un problema más amplio y no simplemente un error en un solo componente del navegador.