成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

注意!一個新的惡意擴展可以遠程控制你的谷歌瀏覽器

安全
一個新的 Chrome 僵尸網(wǎng)絡(luò),它使用惡意擴展來竊取帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

最近Zimperium 的研究人員發(fā)現(xiàn)了一個新的名為“Cloud9”的 Chrome 瀏覽器僵尸網(wǎng)絡(luò),它使用惡意擴展來竊取在線帳戶、記錄擊鍵、注入廣告和惡意 JS 代碼,并讓受害者的瀏覽器參與 DDoS 攻擊。

Cloud9 瀏覽器實際上是 Chromium Web 瀏覽器(包括 Google Chrome 和 Microsoft Edge)的遠程訪問木馬 (RAT),其作用是允許攻擊者遠程執(zhí)行命令。

惡意 Chrome 擴展程序在官方 Chrome 網(wǎng)上商店中不可用,而是通過其他渠道傳播,例如推送虛假 Adob??e Flash Player 更新的網(wǎng)站。

這種方法似乎運作良好,因為根據(jù)Zimperium 的研究人員報告說,他們已經(jīng)在全球系統(tǒng)上看到了 Cloud9 感染。

感染瀏覽器

Cloud9 是一個惡意瀏覽器擴展,它對 Chromium 瀏覽器進行感染,以執(zhí)行大量的惡意功能。

該擴展工具由三個 JavaScript 文件組成,用于收集系統(tǒng)信息、使用主機資源挖掘加密貨幣、執(zhí)行 DDoS 攻擊以及注入運行瀏覽器漏洞的腳本。

Zimperium 注意到它還加載了針對 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用。

這些漏洞用于在主機上自動安裝和執(zhí)行 Windows 惡意軟件,使攻擊者能夠進行更深入的系統(tǒng)入侵。

然而,即使沒有 Windows 惡意軟件組件,Cloud9 擴展也可以從受感染的瀏覽器中竊取 cookie,攻擊者可以使用這些 cookie 劫持有效的用戶會話并接管帳戶。

此外,該惡意軟件具有一個鍵盤記錄器,可以窺探按鍵以竊取密碼和其他敏感信息。

擴展中還存在一個“剪輯器”模塊,不斷監(jiān)視系統(tǒng)剪貼板中是否有復(fù)制的密碼或信用卡。

Cloud9 還可以通過靜默加載網(wǎng)頁來注入廣告,從而產(chǎn)生廣告展示,為其運營商帶來收入。

最后,惡意軟件可以利用主機通過對目標域的 HTTP POST 請求執(zhí)行第 7 層 DDoS 攻擊。

“第 7 層攻擊通常很難檢測,因為 TCP 連接看起來與正常請求非常相似” ,Zimperium 評論道。

開發(fā)人員很可能會使用這個僵尸網(wǎng)絡(luò)來提供執(zhí)行 DDOS 的服務(wù)。

運算符和目標

Cloud9 背后的黑客有可能與 Keksec 惡意軟件組織有聯(lián)系,因為在最近的活動中使用的 C2 域在 Keksec 過去的攻擊中被發(fā)現(xiàn)。

Keksec 負責開發(fā)和運行多個僵尸網(wǎng)絡(luò)項目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,攻擊者在論壇上發(fā)布的屏幕截圖表明他們針對各種瀏覽器。

此外,在網(wǎng)絡(luò)犯罪論壇上公開宣傳 Cloud9 導(dǎo)致 Zimperium 相信 Keksec 可能會將其出售/出租給其他運營商。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2015-10-22 12:36:36

惡意軟件eFast瀏覽器安全

2010-01-28 10:13:56

谷歌Chrome瀏覽器

2020-07-06 08:23:11

開源瀏覽器操作系統(tǒng)

2019-10-16 11:35:18

Chrome瀏覽器新擴展

2022-09-20 09:33:07

Firefox瀏覽器

2024-12-26 07:05:00

2009-07-07 09:37:04

2013-03-19 14:16:51

Chrome瀏覽器

2017-12-14 15:45:02

2016-09-21 12:34:10

Chrome瀏覽器插件

2025-01-24 14:04:33

2022-11-22 09:36:18

2012-09-03 10:24:16

果粉瀏覽器

2009-03-04 11:16:03

RABSoft瀏覽器控制電腦

2022-12-26 23:38:10

瀏覽器擴展工具

2024-06-19 10:22:09

2024-03-20 08:06:20

瀏覽器擴展插件iTab

2019-12-02 13:46:35

瀏覽器前端開發(fā)

2017-01-24 17:45:50

谷歌瀏覽器內(nèi)存

2023-12-19 13:16:41

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美精品乱码99久久影院 | 欧美国产精品一区二区三区 | 亚洲精品一区中文字幕乱码 | 一区二区伦理电影 | 国产精品a久久久久 | 精品一区二区不卡 | 中文字幕视频在线观看 | 久久综合色综合 | 五月天天色 | 中文字幕一区二区三区在线乱码 | 久久99精品久久久久久国产越南 | 日韩中文字幕 | 国产成人免费视频 | 不用播放器看的av | 怡红院成人在线视频 | 婷婷色国产偷v国产偷v小说 | 欧美性一级 | 日韩一区二区在线观看视频 | 99一区二区 | 成人在线视频免费看 | 久久国产精品-久久精品 | 欧美一区二区激情三区 | 羞羞色在线观看 | 久久精品久久久 | 精品国产一区二区三区av片 | 日日操夜夜操天天操 | 亚洲精品日韩一区二区电影 | 欧美一级片在线看 | 国产人成精品一区二区三 | 亚洲一区二区三区在线播放 | 中文字幕视频在线观看免费 | 日韩在线中文字幕 | 成人自拍av | 色射综合| 国产日韩欧美 | 91精品久久久久久久久中文字幕 | 亚洲精品免费观看 | 黄在线免费观看 | 精品九九九 | 午夜影院在线观看 | 国产日韩一区二区 |