成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

注意!一個新的惡意擴展可以遠程控制你的谷歌瀏覽器

安全
一個新的 Chrome 僵尸網絡,它使用惡意擴展來竊取帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

最近Zimperium 的研究人員發現了一個新的名為“Cloud9”的 Chrome 瀏覽器僵尸網絡,它使用惡意擴展來竊取在線帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

Cloud9 瀏覽器實際上是 Chromium Web 瀏覽器(包括 Google Chrome 和 Microsoft Edge)的遠程訪問木馬 (RAT),其作用是允許攻擊者遠程執行命令。

惡意 Chrome 擴展程序在官方 Chrome 網上商店中不可用,而是通過其他渠道傳播,例如推送虛假 Adob??e Flash Player 更新的網站。

這種方法似乎運作良好,因為根據Zimperium 的研究人員報告說,他們已經在全球系統上看到了 Cloud9 感染。

感染瀏覽器

Cloud9 是一個惡意瀏覽器擴展,它對 Chromium 瀏覽器進行感染,以執行大量的惡意功能。

該擴展工具由三個 JavaScript 文件組成,用于收集系統信息、使用主機資源挖掘加密貨幣、執行 DDoS 攻擊以及注入運行瀏覽器漏洞的腳本。

Zimperium 注意到它還加載了針對 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用。

這些漏洞用于在主機上自動安裝和執行 Windows 惡意軟件,使攻擊者能夠進行更深入的系統入侵。

然而,即使沒有 Windows 惡意軟件組件,Cloud9 擴展也可以從受感染的瀏覽器中竊取 cookie,攻擊者可以使用這些 cookie 劫持有效的用戶會話并接管帳戶。

此外,該惡意軟件具有一個鍵盤記錄器,可以窺探按鍵以竊取密碼和其他敏感信息。

擴展中還存在一個“剪輯器”模塊,不斷監視系統剪貼板中是否有復制的密碼或信用卡。

Cloud9 還可以通過靜默加載網頁來注入廣告,從而產生廣告展示,為其運營商帶來收入。

最后,惡意軟件可以利用主機通過對目標域的 HTTP POST 請求執行第 7 層 DDoS 攻擊。

“第 7 層攻擊通常很難檢測,因為 TCP 連接看起來與正常請求非常相似” ,Zimperium 評論道。

開發人員很可能會使用這個僵尸網絡來提供執行 DDOS 的服務。

運算符和目標

Cloud9 背后的黑客有可能與 Keksec 惡意軟件組織有聯系,因為在最近的活動中使用的 C2 域在 Keksec 過去的攻擊中被發現。

Keksec 負責開發和運行多個僵尸網絡項目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,攻擊者在論壇上發布的屏幕截圖表明他們針對各種瀏覽器。

此外,在網絡犯罪論壇上公開宣傳 Cloud9 導致 Zimperium 相信 Keksec 可能會將其出售/出租給其他運營商。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2015-10-22 12:36:36

惡意軟件eFast瀏覽器安全

2010-01-28 10:13:56

谷歌Chrome瀏覽器

2020-07-06 08:23:11

開源瀏覽器操作系統

2019-10-16 11:35:18

Chrome瀏覽器新擴展

2022-09-20 09:33:07

Firefox瀏覽器

2024-12-26 07:05:00

2009-07-07 09:37:04

2013-03-19 14:16:51

Chrome瀏覽器

2017-12-14 15:45:02

2016-09-21 12:34:10

Chrome瀏覽器插件

2025-01-24 14:04:33

2022-11-22 09:36:18

2012-09-03 10:24:16

果粉瀏覽器

2009-03-04 11:16:03

RABSoft瀏覽器控制電腦

2022-12-26 23:38:10

瀏覽器擴展工具

2024-06-19 10:22:09

2024-03-20 08:06:20

瀏覽器擴展插件iTab

2019-12-02 13:46:35

瀏覽器前端開發

2017-01-24 17:45:50

谷歌瀏覽器內存

2023-12-19 13:16:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久www| 亚洲精品9999 | 午夜爽爽男女免费观看hd | 久久精品亚洲欧美日韩久久 | 懂色av一区二区三区在线播放 | 99热最新网址 | 国产伦精品一区二区三区高清 | 亚洲福利一区二区 | 亚洲精品粉嫩美女一区 | 一本一道久久a久久精品蜜桃 | 国产精品国产三级国产aⅴ中文 | 99久久精品一区二区成人 | 国产成人精品一区二区三区四区 | 亚洲精品成人在线 | 一区观看 | 国产精品视频久久久 | 成人在线不卡 | 久久精品国产v日韩v亚洲 | 97色在线视频 | 色综合99 | 日韩欧美一区二区三区免费观看 | 中文字幕第九页 | 精品国产青草久久久久福利 | 色婷婷综合网 | 另类一区 | 国产精品美女 | 精品一区二区三区在线观看国产 | 91久久综合亚洲鲁鲁五月天 | 最近免费日本视频在线 | 狠狠久久综合 | 日韩三级免费观看 | 中文字幕一区二区视频 | 亚洲精品久久区二区三区蜜桃臀 | 一级在线毛片 | 国产精品国产亚洲精品看不卡15 | 久久精品色欧美aⅴ一区二区 | 一级片在线免费播放 | 三级特黄特色视频 | 日韩av第一页 | 欧美国产精品 | 天天综合天天 |