注意!一个新的恶意Chrome扩展会远程控制你的浏览器

最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。

Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。

恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 Adob​​e Flash Player 更新的网站。

Chrome 上的恶意浏览器扩展

这种方法似乎运作良好,因为 Zimperium 的研究人员今天报告说,他们已经在全球系统上看到了 Cloud9 感染。

感染您的浏览器

Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行后门,以执行大量恶意功能和功能。

该扩展由三个 JavaScript 文件组成,用于收集系统信息、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞利用的脚本。

Zimperium 注意到 Firefox 加载了 CVE-2019-11708 和 CVE-2019-9810 漏洞,Internet Explorer 加载了 CVE-2014-6332 和 CVE-2016-0189,Edge 加载了 CVE-2016-7200。

这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,使攻击者能够进行更重大的系统危害。

然而,即使没有 Windows 恶意软件组件,Cloud9 扩展程序也可以从受感染的浏览器中窃取 cookie,威胁行为者可以使用这些 cookie 劫持有效用户会话并接管帐户。

浏览器 cookie 窃取程序
浏览器 cookie 窃取器

此外,该恶意软件还具有一个键盘记录器,可以侦听按键以窃取密码和其他敏感信息。

扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的密码或信用卡。

Cloud9 的裁剪器组件
Cloud9 的 clipper 组件

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告印象,从而为其运营商带来收入。

最后,恶意软件可以利用主机的火力通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。

“第 7 层攻击通常很难检测到,因为 TCP 连接看起来与合法请求非常相似,” Zimperium 评论道。

“开发者很可能使用这个僵尸网络来提供执行 DDOS 的服务。”

运算符和目标

Cloud9 背后的黑客被认为与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。

Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,威胁行为者在论坛上发布的屏幕截图表明他们针对各种浏览器。

Cloud9面板截图
Cloud9 面板截图 

此外,Cloud9 在网络犯罪论坛上的公开宣传让 Zimperium 相信 Keksec 很可能将其出售/出租给其他运营商。

THE END
点赞2250 分享
如何修复:无法访问 Internet 网络连接,显示: 无 Internet,安全(Wi-Fi / 互联网)| 零度解说-零度会员
鲜为人知,但很有意思的网站!-零度会员

鲜为人知,但很有意思的网站!

1.检测你长得帅不帅、漂不漂亮 【地址】 2.在线浏览世界各地景区的实况视频 【地址】 3.回忆童年记忆,在线玩小时候的游戏 【地址】 4.高端的天文网站 【地址 】 5.让人释放压力的鼠标跟随 【地...
admin的头像-零度会员admin
1.7W+2250
这7个网站,绝对值得你收藏!2022 | 零度解说-零度会员
Ashampoo® WinOptimizer 25 系统优化软件,限时免费($300-0)! 切勿错过-零度会员

Ashampoo® WinOptimizer 25 系统优化软件,限时免费($300-0)! 切勿错过

Ashampoo® WinOptimizer 25  Windows 系统优化软件,限时免费($300-0) Ashampoo系统优化软件功能十分丰富:具有垃圾清理、系统优化、安全防护、启动项管理、网络加速、进程管理、软件卸载、...
admin的头像-零度会员admin
1.5W+1527
Omakub 专为开发者设计的 Ubuntu 环境配置项目!-零度会员

Omakub 专为开发者设计的 Ubuntu 环境配置项目!

Omakub 是一个专为开发者设计的 Ubuntu 环境配置项目,由 Ruby on Rails 的创造者 David Heinemeier Hansson(DHH)发起。其目标是通过一条命令将全新的 Ubuntu 系统转化为一个配置完备、美观且...
admin的头像-零度会员admin
1.3W+5330
Windows 11 正式版发布时间已定! 老旧电脑也可升级,但是要注意几个问题 | 零度解说-零度会员
让人惊呆!Adobe 新版 Photoshop 加入 Firefly AI 绘图功能太好用了!附最新下载安装使用教程 | 零度解说-零度会员
免费领取 ChatGPT Plus、Business 一个月的高级会员!及强制开启方法-零度会员

免费领取 ChatGPT Plus、Business 一个月的高级会员!及强制开启方法

1、登入ChatGPT 的官网 【链接直达】2、美国、韩国、日本节点的VPN 【免费获取】或使用收费的【安全VPN】,可自由选择节点,IP节点会更干净更容易开通;3、虚拟信用卡 【点击注册】,邀请码:11...
admin的头像-零度会员admin
2.5W+1490
Windows 10 LTSC 长期服务版  21H2 iSO (x86 & x64) 下载-零度会员

Windows 10 LTSC 长期服务版 21H2 iSO (x86 & x64) 下载

✔️ Windows 10 Enterprise LTSC 2021,版本 21H2,2021 年 11 月发布?开始日期:2021 年 11 月 16 日服务周期至:2029 年 1 月 12 日?这些 ISO 文件现在可在 MicrosoftEvaluationCenter-> ...
admin的头像-零度会员admin
15.8W+2288