注意!一个新的恶意Chrome扩展会远程控制你的浏览器

最近Zimperium 的研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络,它使用恶意扩展来窃取在线帐户、记录击键、注入广告和恶意 JS 代码,并让受害者的浏览器参与 DDoS 攻击。

Cloud9 浏览器实际上是 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是允许攻击者远程执行命令。

恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,而是通过其他渠道传播,例如推送虚假 Adob​​e Flash Player 更新的网站。

Chrome 上的恶意浏览器扩展

这种方法似乎运作良好,因为 Zimperium 的研究人员今天报告说,他们已经在全球系统上看到了 Cloud9 感染。

感染您的浏览器

Cloud9 是一个恶意浏览器扩展,它对 Chromium 浏览器进行后门,以执行大量恶意功能和功能。

该扩展由三个 JavaScript 文件组成,用于收集系统信息、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞利用的脚本。

Zimperium 注意到 Firefox 加载了 CVE-2019-11708 和 CVE-2019-9810 漏洞,Internet Explorer 加载了 CVE-2014-6332 和 CVE-2016-0189,Edge 加载了 CVE-2016-7200。

这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,使攻击者能够进行更重大的系统危害。

然而,即使没有 Windows 恶意软件组件,Cloud9 扩展程序也可以从受感染的浏览器中窃取 cookie,威胁行为者可以使用这些 cookie 劫持有效用户会话并接管帐户。

浏览器 cookie 窃取程序
浏览器 cookie 窃取器

此外,该恶意软件还具有一个键盘记录器,可以侦听按键以窃取密码和其他敏感信息。

扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的密码或信用卡。

Cloud9 的裁剪器组件
Cloud9 的 clipper 组件

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告印象,从而为其运营商带来收入。

最后,恶意软件可以利用主机的火力通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。

“第 7 层攻击通常很难检测到,因为 TCP 连接看起来与合法请求非常相似,” Zimperium 评论道。

“开发者很可能使用这个僵尸网络来提供执行 DDOS 的服务。”

运算符和目标

Cloud9 背后的黑客被认为与 Keksec 恶意软件组织有联系,因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现。

Keksec 负责开发和运行多个僵尸网络项目,包括EnemyBot、Tsunamy、Gafgyt、DarkHTTP、DarkIRC 和 Necro。

Cloud9 的受害者遍布全球,威胁行为者在论坛上发布的屏幕截图表明他们针对各种浏览器。

Cloud9面板截图
Cloud9 面板截图 

此外,Cloud9 在网络犯罪论坛上的公开宣传让 Zimperium 相信 Keksec 很可能将其出售/出租给其他运营商。

THE END
点赞2250分享
Victoria 一款用于诊断和修复硬盘驱动器的工具!-零度会员

Victoria 一款用于诊断和修复硬盘驱动器的工具!

Victoria 是一款用于诊断和修复硬盘驱动器的工具,支持对 HDD 和 SSD 进行详细的 SMART 检测、坏道扫描、扇区修复等操作。该软件能够提供硬盘的详细信息,如容量、固件版本、支持的特性以及温度...
admin的头像-零度会员admin
2.5W+3492
2021 黑苹果系统 最新安装教程!OpenCore引导,无独显照样可以安装成功 | 零度解说-零度会员
无限白嫖ChatGPT 4o 和 Claude 3.5的方法!-零度会员

无限白嫖ChatGPT 4o 和 Claude 3.5的方法!

1、Merlin 【链接直达】免费注册会员后即可免费使用GPT 4o 、 Claude 3.5等高级模型,支持浏览器插件,使用更方便2、Cursor【链接直达】合理设置后,可达到无限免费“续杯”,内置了专业版的Cha...
admin的头像-零度会员admin
10.5W+1854
躺平了!天天睡地板,零度新工作室曝光,设备即将搞定,先当奶爸、断不完的家务事! | 零度解说-零度会员
【限免】Vovsoft Sitemap Generator -  网站地图生成器! (原价 $19 刀)-零度会员

【限免】Vovsoft Sitemap Generator – 网站地图生成器! (原价 $19 刀)

Vovsoft Sitemap Generator是一款轻量级的网站爬虫,旨在帮助您通过几个简单的步骤轻松创建站点地图。它在多种情况下都能派上用场,并且拥有简洁易用的图形用户界面。这款应用程序非常适合需要...
admin的头像-零度会员admin
1.2W+2549
Sora 2 正式发布! 送邀请码、及激活使用,发布AI短视频教程!-零度会员

Sora 2 正式发布! 送邀请码、及激活使用,发布AI短视频教程!

就在刚刚,OpenAI 重磅发布了一款依托 Sora 2 的全新产品 —— 一个完全由 AI 生成内容的短视频平台,被称作 “AI 版抖音”。不同于传统的短视频,这个平台里的所有视频都由 AI 自动生成,不需...
赶紧下载!5款 “限时免费” 软件!下到就是赚到,轻松白嫖数百刀! | 零度解说-零度会员

赶紧下载!5款 “限时免费” 软件!下到就是赚到,轻松白嫖数百刀! | 零度解说

https://youtu.be/IvTIEDbzelQ https://www.lingdu80.com/20704.html https://www.lingdu80.com/20724.html https://www.lingdu80.com/20709.html https://www.lingdu80.com/20716.html https:/...
admin的头像-零度会员admin
1.8W+1767
Flow Launcher 快速文件搜索和应用程序启动器-零度会员

Flow Launcher 快速文件搜索和应用程序启动器

Windows 的快速文件搜索和应用程序启动器官方下载:【点击前往】或 【直接下载】安装后默认的启动快捷键:Alt+空格键 
admin的头像-零度会员admin
1W+1574
Windows 11 系统开启教育主题的代码-零度会员

Windows 11 系统开启教育主题的代码

如果你觉的通过注册表修改来解锁教育主题比较麻烦的话 那么你可以使用下面的一键脚本的代码也可以轻松实现! Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Po...