偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

注意!一個新的惡意擴展可以遠程控制你的谷歌瀏覽器

安全
一個新的 Chrome 僵尸網絡,它使用惡意擴展來竊取帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

最近Zimperium 的研究人員發(fā)現(xiàn)了一個新的名為“Cloud9”的 Chrome 瀏覽器僵尸網絡,它使用惡意擴展來竊取在線帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

Cloud9 瀏覽器實際上是 Chromium Web 瀏覽器(包括 Google Chrome 和 Microsoft Edge)的遠程訪問木馬 (RAT),其作用是允許攻擊者遠程執(zhí)行命令。

惡意 Chrome 擴展程序在官方 Chrome 網上商店中不可用,而是通過其他渠道傳播,例如推送虛假 Adob??e Flash Player 更新的網站。

這種方法似乎運作良好,因為根據Zimperium 的研究人員報告說,他們已經在全球系統(tǒng)上看到了 Cloud9 感染。

感染瀏覽器

Cloud9 是一個惡意瀏覽器擴展,它對 Chromium 瀏覽器進行感染,以執(zhí)行大量的惡意功能。

該擴展工具由三個 JavaScript 文件組成,用于收集系統(tǒng)信息、使用主機資源挖掘加密貨幣、執(zhí)行 DDoS 攻擊以及注入運行瀏覽器漏洞的腳本。

Zimperium 注意到它還加載了針對 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用。

這些漏洞用于在主機上自動安裝和執(zhí)行 Windows 惡意軟件,使攻擊者能夠進行更深入的系統(tǒng)入侵。

然而,即使沒有 Windows 惡意軟件組件,Cloud9 擴展也可以從受感染的瀏覽器中竊取 cookie,攻擊者可以使用這些 cookie 劫持有效的用戶會話并接管帳戶。

此外,該惡意軟件具有一個鍵盤記錄器,可以窺探按鍵以竊取密碼和其他敏感信息。

擴展中還存在一個“剪輯器”模塊,不斷監(jiān)視系統(tǒng)剪貼板中是否有復制的密碼或信用卡。

Cloud9 還可以通過靜默加載網頁來注入廣告,從而產生廣告展示,為其運營商帶來收入。

最后,惡意軟件可以利用主機通過對目標域的 HTTP POST 請求執(zhí)行第 7 層 DDoS 攻擊。

“第 7 層攻擊通常很難檢測,因為 TCP 連接看起來與正常請求非常相似” ,Zimperium 評論道。

開發(fā)人員很可能會使用這個僵尸網絡來提供執(zhí)行 DDOS 的服務。

運算符和目標

Cloud9 背后的黑客有可能與 Keksec 惡意軟件組織有聯(lián)系,因為在最近的活動中使用的 C2 域在 Keksec 過去的攻擊中被發(fā)現(xiàn)。

Keksec 負責開發(fā)和運行多個僵尸網絡項目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,攻擊者在論壇上發(fā)布的屏幕截圖表明他們針對各種瀏覽器。

此外,在網絡犯罪論壇上公開宣傳 Cloud9 導致 Zimperium 相信 Keksec 可能會將其出售/出租給其他運營商。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2015-10-22 12:36:36

惡意軟件eFast瀏覽器安全

2010-01-28 10:13:56

谷歌Chrome瀏覽器

2020-07-06 08:23:11

開源瀏覽器操作系統(tǒng)

2019-10-16 11:35:18

Chrome瀏覽器新擴展

2022-09-20 09:33:07

Firefox瀏覽器

2024-12-26 07:05:00

2009-07-07 09:37:04

2013-03-19 14:16:51

Chrome瀏覽器

2017-12-14 15:45:02

2016-09-21 12:34:10

Chrome瀏覽器插件

2025-01-24 14:04:33

2022-11-22 09:36:18

2012-09-03 10:24:16

果粉瀏覽器

2009-03-04 11:16:03

RABSoft瀏覽器控制電腦

2022-12-26 23:38:10

瀏覽器擴展工具

2024-06-19 10:22:09

2024-03-20 08:06:20

瀏覽器擴展插件iTab

2019-12-02 13:46:35

瀏覽器前端開發(fā)

2017-01-24 17:45:50

谷歌瀏覽器內存

2023-12-19 13:16:41

點贊
收藏

51CTO技術棧公眾號