您现在的位置是:人工智能 >>正文
注意!一个新的恶意扩展可以远程控制你的谷歌浏览器
人工智能94人已围观
简介最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDo ...

最近Zimperium 的注意展研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户 、个新歌浏记录击键 、恶的谷注入广告和恶意 JS 代码,意扩远程并让受害者的控制浏览器参与 DDoS 攻击 。
Cloud9 浏览器实际上是览器 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT) ,其作用是注意展允许攻击者远程执行命令。服务器租用
恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,个新歌浏而是恶的谷通过其他渠道传播 ,例如推送虚假 Adobe Flash Player 更新的意扩远程网站。

这种方法似乎运作良好,控制因为根据Zimperium 的览器研究人员报告说,他们已经在全球系统上看到了 Cloud9 感染 。注意展
感染浏览器Cloud9 是个新歌浏一个恶意浏览器扩展 ,它对 Chromium 浏览器进行感染 ,恶的免费模板谷以执行大量的恶意功能。
该扩展工具由三个 JavaScript 文件组成 ,用于收集系统信息 、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞的脚本。
Zimperium 注意到它还加载了针对 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用 。
这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,源码库使攻击者能够进行更深入的系统入侵。
然而 ,即使没有 Windows 恶意软件组件 ,Cloud9 扩展也可以从受感染的浏览器中窃取 cookie,攻击者可以使用这些 cookie 劫持有效的用户会话并接管帐户 。

此外 ,该恶意软件具有一个键盘记录器,可以窥探按键以窃取密码和其他敏感信息。
扩展中还存在一个“剪辑器”模块 ,不断监视系统剪贴板中是否有复制的高防服务器密码或信用卡。

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告展示 ,为其运营商带来收入。
最后,恶意软件可以利用主机通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。
“第 7 层攻击通常很难检测,因为 TCP 连接看起来与正常请求非常相似” ,Zimperium 评论道。
开发人员很可能会使用这个僵尸网络来提供执行 DDOS 的服务 。
运算符和目标Cloud9 背后的黑客有可能与 Keksec 恶意软件组织有联系 ,亿华云因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现 。
Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy 、Gafgyt、DarkHTTP、DarkIRC 和 Necro 。
Cloud9 的受害者遍布全球,攻击者在论坛上发布的屏幕截图表明他们针对各种浏览器。建站模板

此外,在网络犯罪论坛上公开宣传 Cloud9 导致 Zimperium 相信 Keksec 可能会将其出售/出租给其他运营商 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/026b799966.html
相关文章
年终盘点:2022年炙手可热的10家云安全初创公司
人工智能这些天科技企业的裁员消息登上了各大新闻头条,但是对于网络安全领域来说,由于市场急需要更多更好的网络安全解决方案,所以这个领域情况似乎要好一些,而且其中云安全是最受欢迎的一个板块。市场对云安全有高需求的 ...
【人工智能】
阅读更多阿思翠——品质保障,时尚与舒适并存(揭秘阿思翠)
人工智能阿思翠是一家专注于生产高品质鞋履的知名品牌,其产品以其出色的品质、时尚的设计和舒适的穿着感而闻名。本文将深入探讨阿思翠品牌的特点和优势,帮助读者了解阿思翠鞋履的价值与魅力。鞋履技术创新:始终引领潮流潮 ...
【人工智能】
阅读更多小米海康威视摄像头(细致监控,安心无忧)
人工智能随着科技的发展,智能家居设备正在越来越多的家庭中得到应用。其中,小米海康威视摄像头以其出色的品质与安全性备受关注。本文将对小米海康威视摄像头进行全面解析,为您带来更多了解。一、创新技术:高清晰度影像保 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- GitHub成为欧洲恶意软件传播的首选平台
- 你的App每三分钟就会遭遇一次攻击
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题) 企业服务器源码库云服务器网站建设亿华云香港物理机b2b信息平台