注意!一个新的恶意Chrome扩展会远程控制你的浏览器

最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。

Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。

恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 Adob​​e Flash Player 更新的网站。

Chrome 上的恶意浏览器扩展

这种方法似乎运作良好,因为 Zimperium 的研究人员今天报告说,他们已经在全球系统上看到了 Cloud9 感染。

感染您的浏览器

Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行后门,以执行大量恶意功能和功能。

该扩展由三个 JavaScript 文件组成,用于收集系统信息、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞利用的脚本。

Zimperium 注意到 Firefox 加载了 CVE-2019-11708 和 CVE-2019-9810 漏洞,Internet Explorer 加载了 CVE-2014-6332 和 CVE-2016-0189,Edge 加载了 CVE-2016-7200。

这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,使攻击者能够进行更重大的系统危害。

然而,即使没有 Windows 恶意软件组件,Cloud9 扩展程序也可以从受感染的浏览器中窃取 cookie,威胁行为者可以使用这些 cookie 劫持有效用户会话并接管帐户。

浏览器 cookie 窃取程序
浏览器 cookie 窃取器

此外,该恶意软件还具有一个键盘记录器,可以侦听按键以窃取密码和其他敏感信息。

扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的密码或信用卡。

Cloud9 的裁剪器组件
Cloud9 的 clipper 组件

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告印象,从而为其运营商带来收入。

最后,恶意软件可以利用主机的火力通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。

“第 7 层攻击通常很难检测到,因为 TCP 连接看起来与合法请求非常相似,” Zimperium 评论道。

“开发者很可能使用这个僵尸网络来提供执行 DDOS 的服务。”

运算符和目标

Cloud9 背后的黑客被认为与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。

Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,威胁行为者在论坛上发布的屏幕截图表明他们针对各种浏览器。

Cloud9面板截图
Cloud9 面板截图 

此外,Cloud9 在网络犯罪论坛上的公开宣传让 Zimperium 相信 Keksec 很可能将其出售/出租给其他运营商。

THE END
喜欢就支持一下吧
点赞2250 分享
相关推荐
DeepSeek R1 对决 ChatGPT!这场PK太真实、炸裂!谁作弊谁更狠?结局意外! | 零度解说-零度博客

DeepSeek R1 对决 ChatGPT!这场PK太真实、炸裂!谁作弊谁更狠?结局意外! | 零度解说

https://www.youtube.com/watch?v=m3UYUeW_Ul4 DeepSeek R1 和 ChatGPT双方的题目和答案:https://www.freedidi.com/18482.html
admin的头像-零度博客admin
1.2W+1182
旧路由器的 12 种有用方法(千万别扔掉!)-零度博客

旧路由器的 12 种有用方法(千万别扔掉!)

估计是时候换个新路由器了?也许您的新 Internet 服务提供商 (ISP) 已经发送了一个,或者您只是想升级。无论哪种方式,您都面临一个问题:你应该如何处理旧路由器? 在切换 ISP 的情况下,您通...
admin的头像-零度博客admin
1.7W+2252
在马斯克的持续贬低中,顶级 Twitter 影响者逃往 Bluesky-零度博客

在马斯克的持续贬低中,顶级 Twitter 影响者逃往 Bluesky

  昨天,Twitter 的竞争对手 Bluesky 经历了迄今为止最大的用户激增。据报道,周三至周四,Bluesky 的用户群翻了一番。 随着一些 Twitter 最有影响力的用户开始加入 Bluesky,包括作家兼喜...
admin的头像-零度博客admin
1.3W+6539
你的 Gmail 帐户有无限的地址! 别不信-零度博客

你的 Gmail 帐户有无限的地址! 别不信

在我们的意识里,一个 Gmail,一个地址。这似乎是天经地义的。毕竟,您有一个电话号码和一个家庭住址。您的电子邮件地址也应如此,包括 Gmail。不过,碰巧的是,您的 Gmail 帐户拥有无限数量的...
admin的头像-零度博客admin
1.7W+1091
谷歌高管称苹果正在“阻止”发短信的客户-零度博客

谷歌高管称苹果正在“阻止”发短信的客户

上周六,Android的老板弘Lockheimer指责“利用同伴的压力和欺凌的方式来销售产品的苹果”,后一个华尔街日报报道透露了美国青少年已经把苹果的iMessage成社会地位的象征是锁定Android用户了。 ...
admin的头像-零度博客admin
1.5W+2252
视频实时换脸!OBS美颜、直播特效等,用 Snap Camera 就够了,完全免费,附上最新的安装使用教程!!2024 | 零度解说-零度博客
强烈建议禁止!这5个功能,让你电脑变的更加安全!! | 零度解说-零度博客
Windows 11  首个官方ISO镜像正式发布!现在可以全新安装系统啦,附安装教程  | 零度解说-零度博客
微软鼠标无边际操作程序下载【Microsoft Garage Mouse without Borders】-零度博客

微软鼠标无边际操作程序下载【Microsoft Garage Mouse without Borders】

Mouse without Borders, 由微软官方开放! 它允许您通过单个鼠标和键盘控制多达四台计算机,从而使您成为计算机舰队的船长。 这意味着使用无边界鼠标,您可以在计算机之间复制文本或拖放文件。 ...
admin的头像-零度博客admin
2.8W+2251