في تطور درامي يضع أمن المليارات من مستخدمي الشبكة العنكبوتية على المحك، كشف خبراء الأمن السيبراني عن ظهور سلاح رقمي جديد وفتاك يُدعى "VoidStealer". هذه البرمجية الخبيثة ليست مجرد وسيلة تقليدية لسرقة البيانات، بل هي أداة اختراق متطورة نجحت في فك شفرة "المفتاح الرئيسي" (Master Key) لمتصفح جوجل كروم، وهو الحصن الذي يُفترض أنه يحمي كافة كلمات المرور، وبيانات بطاقات الائتمان، وجلسات تسجيل الدخول الحساسة المخزنة داخل المتصفح الأكثر انتشاراً في العالم، وفقا لـ bleepingcomputer
وتكمن خطورة "VoidStealer" في عبقريتها الشيطانية لتجاوز نظام حماية البيانات التطبيقي (DPAPI) الذي يعتمد عليه نظام تشغيل "ويندوز" لتأمين بيانات المستخدمين. فبينما تعجز البرمجيات العادية عن قراءة ملفات "كروم" المشفرة دون صلاحيات معينة، تستخدم هذه البرمجية خدعة "المصحح اللحظي" (Debugger Trick)؛ حيث تقوم بإيهام النظام بأنها أداة برمجية شرعية تقوم بعملية "تصحيح أخطاء" للمتصفح. ومن خلال هذه الثغرة الإجرائية، تتمكن البرمجية من استخراج مفتاح التشفير من ذاكرة الجهاز الحية في اللحظة التي يفك فيها المتصفح تشفير البيانات لاستخدامها، مما يجعل التشفير القوي الذي تفتخر به جوجل والملقب بـ "V10" وما يليه بلا قيمة فعالة.
وبمجرد نجاح عملية "السطو على المفتاح"، تبدأ البرمجية في تنفيذ عملية تجريف شاملة وهادئة لكافة الأسرار الرقمية المخزنة؛ فلا يقتصر الأمر على كلمات المرور فحسب، بل تمتد أذرع "VoidStealer" لتشمل ملفات تعريف الارتباط (Cookies) الخاصة بجلسات العمل النشطة، مما يسمح للمهاجمين باختراق حسابات التواصل الاجتماعي، والبريد الإلكتروني، وحتى الحسابات البنكية دون الحاجة إلى معرفة كلمة المرور أو تجاوز نظام المصادقة الثنائية (2FA)، حيث يظهر المهاجم أمام المواقع وكأنه "المستخدم الأصلي" الذي سجل دخوله بالفعل.
وما يثير قلق المختصين بشكل أكبر هو القدرة العالية لهذه البرمجية على التخفي داخل الجهاز؛ إذ تعمل بصمت تام ولا تترك أثراً برمجياً واضحاً تكتشفه برامج مكافحة الفيروسات التقليدية في مراحلها الأولى. وتستهدف الحملة الحالية، التي رُصدت آثارها في عدة مناطق حول العالم، قطاع الأعمال والمستخدمين الذين يعتمدون على "كروم" كخزانة أساسية لبياناتهم المهنية والشخصية. ويحذر الخبراء من أن هذه التقنية قد تفتح الباب لجيل جديد من برمجيات التجسس التي لا تكسر التشفير بالقوة، بل تسرق "المفتاح" من صاحبه بذكاء وبرود تقني.
ومع اشتعال الصراع بين مطوري المتصفحات وصناع البرمجيات الخبيثة، تظل النصيحة الذهبية القائمة هي ضرورة تحديث المتصفح ونظام التشغيل فوراً لسد الثغرات الإجرائية التي تستغلها مثل هذه الأدوات، والبدء في التفكير جدياً في استخدام تطبيقات خارجية لإدارة كلمات المرور (Password Managers) لا تخزن مفاتيحها في متصفحات الإنترنت المفتوحة، لضمان طبقة حماية إضافية بعيداً عن متناول "VoidStealer" وأقرانها.