您现在的位置是:网络安全 >>正文
注意!一个新的恶意扩展可以远程控制你的谷歌浏览器
网络安全2331人已围观
简介最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDo ...

最近Zimperium 的注意展研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户 、个新歌浏记录击键、恶的谷注入广告和恶意 JS 代码,意扩远程并让受害者的控制浏览器参与 DDoS 攻击。
Cloud9 浏览器实际上是览器 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT) ,其作用是注意展允许攻击者远程执行命令 。建站模板
恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用 ,个新歌浏而是恶的谷通过其他渠道传播,例如推送虚假 Adobe Flash Player 更新的意扩远程网站 。

这种方法似乎运作良好,控制因为根据Zimperium 的览器研究人员报告说 ,他们已经在全球系统上看到了 Cloud9 感染 。注意展
感染浏览器Cloud9 是个新歌浏一个恶意浏览器扩展 ,它对 Chromium 浏览器进行感染,恶的模板下载谷以执行大量的恶意功能。
该扩展工具由三个 JavaScript 文件组成,用于收集系统信息 、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞的脚本 。
Zimperium 注意到它还加载了针对 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用 。
这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,源码下载使攻击者能够进行更深入的系统入侵。
然而 ,即使没有 Windows 恶意软件组件 ,Cloud9 扩展也可以从受感染的浏览器中窃取 cookie,攻击者可以使用这些 cookie 劫持有效的用户会话并接管帐户。

此外 ,该恶意软件具有一个键盘记录器 ,可以窥探按键以窃取密码和其他敏感信息 。
扩展中还存在一个“剪辑器”模块 ,不断监视系统剪贴板中是否有复制的源码库密码或信用卡 。

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告展示 ,为其运营商带来收入 。
最后,恶意软件可以利用主机通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击 。
“第 7 层攻击通常很难检测,因为 TCP 连接看起来与正常请求非常相似” ,Zimperium 评论道 。
开发人员很可能会使用这个僵尸网络来提供执行 DDOS 的服务 。
运算符和目标Cloud9 背后的黑客有可能与 Keksec 恶意软件组织有联系,香港云服务器因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。
Keksec 负责开发和运行多个僵尸网络项目 ,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。
Cloud9 的受害者遍布全球 ,攻击者在论坛上发布的屏幕截图表明他们针对各种浏览器 。服务器租用

此外 ,在网络犯罪论坛上公开宣传 Cloud9 导致 Zimperium 相信 Keksec 可能会将其出售/出租给其他运营商 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/915b699078.html
上一篇:影响IT安全支出的因素
下一篇:居然可以这样监听,你学会了吗?
相关文章
常见域后门技术总结与分析利用
网络安全0x00 前言当获取到域控的权限后,为了防止对域控权限的丢失,hacker 也会使用一些技术来维持已获取到的域权限。因此,本文对常见的域后门技术进行了总结并对其利用方式进行了详细的说明,希望可以对大家 ...
【网络安全】
阅读更多七项基本网络安全技能和策略
网络安全在当今的数字时代,技术与我们的个人和职业生活无缝融合,网络安全的重要性怎么强调都不为过。不断变化的威胁形势需要采取积极主动的方法来保护敏感信息,并确保数字系统的完整性。为有效应对网络威胁,个人和组织必 ...
【网络安全】
阅读更多浅谈网络爬虫技术
网络安全一、网络爬虫技术概述网络爬虫又叫网络蜘蛛、网络机器人等,可以将其理解为一个在互联网上自动提取网页信息并进行解析抓取的程序。网络爬虫不仅能够复制网页信息和下载音视频,还可以做到行为链执行与网站的模拟登录 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧) b2b信息平台香港物理机亿华云云服务器企业服务器源码库网站建设