VoidStealerはどのような仕組みで動作しますか?
- コンステラ

- 4 日前
- 読了時間: 1分
更新日:1 日前
A. Chrome内の情報を取得する仕組みが特徴です。

VoidStealerは、2025年12月に登場したインフォスティーラー型マルウェアです。
2026年3月までに11回のバージョンアップが行われています。そのなかでも10回目VoidStealerの特徴とChrome情報取得の仕組みとはのバージョンで新たな仕組みが加わり、注目を集めました。
このマルウェアはMaaSとして提供されています。
狙いはChrome内の各種認証情報などで、保護に使われるABEを回避する機構を複数備えています。新たに確認された仕組みでは、デバッガーで使われる機能を悪用して、Chromeの内部で使われる暗号化キーを入手できるようにしています。その結果、暗号化された情報を平文にして取得できるようになりました。
この手法は、ブラウザのメモリに悪意あるコードを直接入れるやり方より疑わしく見えにくい特徴があります。
👉 詳細のブログはこちら
Chromeの安全機構を回避するVoidStealer https://constella-sec.jp/blog/hobokomo-securitynews/tips-1172/
