注意!一个新的恶意Chrome扩展会远程控制你的浏览器

最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。

Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。

恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 Adob​​e Flash Player 更新的网站。

Chrome 上的恶意浏览器扩展

这种方法似乎运作良好,因为 Zimperium 的研究人员今天报告说,他们已经在全球系统上看到了 Cloud9 感染。

感染您的浏览器

Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行后门,以执行大量恶意功能和功能。

该扩展由三个 JavaScript 文件组成,用于收集系统信息、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞利用的脚本。

Zimperium 注意到 Firefox 加载了 CVE-2019-11708 和 CVE-2019-9810 漏洞,Internet Explorer 加载了 CVE-2014-6332 和 CVE-2016-0189,Edge 加载了 CVE-2016-7200。

这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,使攻击者能够进行更重大的系统危害。

然而,即使没有 Windows 恶意软件组件,Cloud9 扩展程序也可以从受感染的浏览器中窃取 cookie,威胁行为者可以使用这些 cookie 劫持有效用户会话并接管帐户。

浏览器 cookie 窃取程序
浏览器 cookie 窃取器

此外,该恶意软件还具有一个键盘记录器,可以侦听按键以窃取密码和其他敏感信息。

扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的密码或信用卡。

Cloud9 的裁剪器组件
Cloud9 的 clipper 组件

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告印象,从而为其运营商带来收入。

最后,恶意软件可以利用主机的火力通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。

“第 7 层攻击通常很难检测到,因为 TCP 连接看起来与合法请求非常相似,” Zimperium 评论道。

“开发者很可能使用这个僵尸网络来提供执行 DDOS 的服务。”

运算符和目标

Cloud9 背后的黑客被认为与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。

Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,威胁行为者在论坛上发布的屏幕截图表明他们针对各种浏览器。

Cloud9面板截图
Cloud9 面板截图 

此外,Cloud9 在网络犯罪论坛上的公开宣传让 Zimperium 相信 Keksec 很可能将其出售/出租给其他运营商。

THE END
喜欢就支持一下吧
点赞2250 分享
快速检测APK程序是否安全的网站!-零度博客

快速检测APK程序是否安全的网站!

  1.MetaDefender:【官网】 2.VirusTotal: 【官网】 VirusTotal是一个免费的病毒、蠕虫、木马和各种恶意软件分析服务,可以针对可疑文件和网址进行快速检测,最初由Hispasec维护。它与传...
admin的头像-零度博客admin
1.8W+2252
FastCopy 4.10 汉化版!免费、高速的大量文件复制工具 [Windows]-零度博客

FastCopy 4.10 汉化版!免费、高速的大量文件复制工具 [Windows]

  1.Fastcopy 4.10 汉化版:【点击下载】【下载地址2】【使用教程】 2.Fastcopy 4.10官网:【点击进入】 3.飞鸽传书(IP Messenger)官网:【点击进入】 4.飞鸽传输汉化版:【点击下载】 &...
为什么新的 Arc 浏览器比 Chrome 更好-零度博客

为什么新的 Arc 浏览器比 Chrome 更好

截图:卡莫什·帕塔克 经过几个月的公开但仅限邀请的阶段后, The Browser Company 的Arc 浏览器现已向公众开放:任何 Mac 用户现在都可以下载该浏览器,该浏览器目前是免费的(Windows 版本处...
admin的头像-零度博客admin
1.4W+1527
这6款鲜为人知的软件出奇好用!从此告别流氓全家桶!!-零度博客

这6款鲜为人知的软件出奇好用!从此告别流氓全家桶!!

https://youtu.be/fYUdTcFB7S0   6款实用软件下载地址:https://www.freedidi.com/6290.html
admin的头像-零度博客admin
1.7W+2250
Apple 的新 iMac 和 Mac Mini 可能会在春季活动中发布-零度博客

Apple 的新 iMac 和 Mac Mini 可能会在春季活动中发布

有报道称,苹果可能会推出一款新型号的 iMac,该型号将配备采用 ProMotion 技术的 mini-LED 屏幕。该型号将被称为iMac Pro。 不知道是否会有不同的屏幕尺寸。苹果可能会将显示器尺寸从 27 英寸...
admin的头像-零度博客admin
1.5W+2251
清除Edge浏览器乱七八糟的广告和推荐!更改默认搜索引擎为Google, 自定义标签页等-零度博客

清除Edge浏览器乱七八糟的广告和推荐!更改默认搜索引擎为Google, 自定义标签页等

    关闭Edge浏览器的垃圾广告、去除不必要的功能,修改默认搜索引擎为Google,自定义标签页等... 1.New Tab Changer插件:【点击下载】 2.空白页插件:【点击下载】 3.具体的设置教程...
admin的头像-零度博客admin
1.8W+1683
鲜为人知!但是很有意思的网站!这5个你都知道吗? | 零度解说-零度博客
上网浏览器该如何选择?  上网用 Chrome?  Edge?  还是Firefox?-零度博客
低配电脑有福了!6GB显存就能生成高质量AI视频,完全免费,本地生成!-零度博客

低配电脑有福了!6GB显存就能生成高质量AI视频,完全免费,本地生成!

好消息!低显存显卡也能玩转AI视频生成,斯坦福团队发布FramePack新技术,仅需6GB显存即可生成60秒高清视频GitHub开发者 Lvmin Zhang 与斯坦福大学教授 Maneesh Agrawala 联合发布了一项颠覆性...
admin的头像-零度博客admin
6.1W+2675