注意!一个新的恶意Chrome扩展会远程控制你的浏览器

最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。

Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。

恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 Adob​​e Flash Player 更新的网站。

Chrome 上的恶意浏览器扩展

这种方法似乎运作良好,因为 Zimperium 的研究人员今天报告说,他们已经在全球系统上看到了 Cloud9 感染。

感染您的浏览器

Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行后门,以执行大量恶意功能和功能。

该扩展由三个 JavaScript 文件组成,用于收集系统信息、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞利用的脚本。

Zimperium 注意到 Firefox 加载了 CVE-2019-11708 和 CVE-2019-9810 漏洞,Internet Explorer 加载了 CVE-2014-6332 和 CVE-2016-0189,Edge 加载了 CVE-2016-7200。

这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,使攻击者能够进行更重大的系统危害。

然而,即使没有 Windows 恶意软件组件,Cloud9 扩展程序也可以从受感染的浏览器中窃取 cookie,威胁行为者可以使用这些 cookie 劫持有效用户会话并接管帐户。

浏览器 cookie 窃取程序
浏览器 cookie 窃取器

此外,该恶意软件还具有一个键盘记录器,可以侦听按键以窃取密码和其他敏感信息。

扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的密码或信用卡。

Cloud9 的裁剪器组件
Cloud9 的 clipper 组件

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告印象,从而为其运营商带来收入。

最后,恶意软件可以利用主机的火力通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。

“第 7 层攻击通常很难检测到,因为 TCP 连接看起来与合法请求非常相似,” Zimperium 评论道。

“开发者很可能使用这个僵尸网络来提供执行 DDOS 的服务。”

运算符和目标

Cloud9 背后的黑客被认为与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。

Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,威胁行为者在论坛上发布的屏幕截图表明他们针对各种浏览器。

Cloud9面板截图
Cloud9 面板截图 

此外,Cloud9 在网络犯罪论坛上的公开宣传让 Zimperium 相信 Keksec 很可能将其出售/出租给其他运营商。

THE END
点赞2250 分享
修复父母的黑白老照片和视频,因为她、他们曾经也年轻过....-零度会员

修复父母的黑白老照片和视频,因为她、他们曾经也年轻过….

这是送给每一位父母的礼物,我们来一起修复父母曾经的黑白老照片,因为她、他们曾经也年轻过....A.通过免费的修复平台,优点是即开即用,完全免费,缺点是速度有点慢,功能有限。1.CodeFormer ...
admin的头像-零度会员admin
5.6W+2188
GoFullPage 网页长截图插件!效果非常棒,超实用!-零度会员

GoFullPage 网页长截图插件!效果非常棒,超实用!

在浏览网页时,是否经常遇到需要截图整个页面的情况?无论是保存教程、网页设计灵感,还是工作汇报资料,一张完整的网页截图都能让事情变得更加高效。而 GoFullPage 正是解决这一需求的利器! ...
admin的头像-零度会员admin
1.1W+1074
Flux 2.0 正式发布!最强开源图片编辑模型,附免费使用和模型下载!-零度会员

Flux 2.0 正式发布!最强开源图片编辑模型,附免费使用和模型下载!

就在今天,AI 图像界又迎来了一次重磅升级!Black Forest Labs 正式发布 Flux 2.0 —— 目前最强的开源图片生成与编辑模型之一,不仅全面提升了文本理解精准度、细节还原能力与专业控制能力,还...
admin的头像-零度会员admin
2.7W+1018
5款精品软件免费下载!巨实用又有趣,值得推荐!| 零度解说-零度会员
Windows 11 最新安装教程,永久免费激活!( 附ISO镜像下载 ) | 零度解说-零度会员

Windows 11 最新安装教程,永久免费激活!( 附ISO镜像下载 ) | 零度解说

https://youtu.be/8QjfP0znSVA   Window 11 ISO 下载:【点击前往】
admin的头像-零度会员admin
1.2W+3250
Ubuntu 24.04 LTS 稳定版正式发布!性能强悍、速度快,老旧电脑的救星,附最新下载安装教程 | 零度解说-零度会员

Ubuntu 24.04 LTS 稳定版正式发布!性能强悍、速度快,老旧电脑的救星,附最新下载安装教程 | 零度解说

https://www.youtube.com/watch?v=iopsl4tA8PI ----------------------- 🔔 Ubuntu 24.04 LTS 正式版下载:https://www.lingdu80.com/12334.html
Adobe 准备向所有人免费提供网络版 Photoshop-零度会员

Adobe 准备向所有人免费提供网络版 Photoshop

Adobe 已开始在网络上测试免费使用的 Photoshop 版本,并计划向所有人开放该服务,以此向更多用户介绍该应用程序。 该公司现在正在加拿大测试免费版本,用户可以通过免费的 Adob​​e 帐户访问...
admin的头像-零度会员admin
1.4W+6540
在 U盘、移动硬盘上运行 Windows 10 /11 系统所需的工具-零度会员

在 U盘、移动硬盘上运行 Windows 10 /11 系统所需的工具

  1.Rufus :https://rufus.ie 2.Windows 10 官方镜像文件 (根据视频演示下载): https://www.microsoft.com/zh-cn/software-download/windows10 3.Windows 11  原版 ISO :https://www...
AI 照片修复神器来袭!一键让模糊照片秒变清晰,完全免费在线使用-零度会员

AI 照片修复神器来袭!一键让模糊照片秒变清晰,完全免费在线使用

 InstantIR 是一种新颖的单幅图像修复模型,旨在修复受损图像,提供极致品质且逼真的细节。您可以通过附加文本提示进一步提升InstantIR性能,甚至实现自定义编辑!这个模型已经没法部署并托管...
admin的头像-零度会员admin
3.3W+1207