注意!一个新的恶意扩展可以远程控制你的谷歌浏览器

最近Zimperium 的注意展研究人员发现了一个新的名为“Cloud9”的 Chrome 浏览器僵尸网络 ,它使用恶意扩展来窃取在线帐户 、个新歌浏记录击键 、恶的谷注入广告和恶意 JS 代码,意扩远程并让受害者的控制浏览器参与 DDoS 攻击。
Cloud9 浏览器实际上是览器 Chromium Web 浏览器(包括 Google Chrome 和 Microsoft Edge)的远程访问木马 (RAT),其作用是注意展允许攻击者远程执行命令 。香港云服务器
恶意 Chrome 扩展程序在官方 Chrome 网上商店中不可用,个新歌浏而是恶的谷通过其他渠道传播,例如推送虚假 Adobe Flash Player 更新的意扩远程网站。

这种方法似乎运作良好 ,控制因为根据Zimperium 的览器研究人员报告说,他们已经在全球系统上看到了 Cloud9 感染。注意展
感染浏览器Cloud9 是个新歌浏一个恶意浏览器扩展 ,它对 Chromium 浏览器进行感染 ,恶的云计算谷以执行大量的恶意功能 。
该扩展工具由三个 JavaScript 文件组成,用于收集系统信息 、使用主机资源挖掘加密货币、执行 DDoS 攻击以及注入运行浏览器漏洞的脚本 。
Zimperium 注意到它还加载了针对 Firefox 中的 CVE-2019-11708 和 CVE-2019-9810 漏洞、Internet Explorer 的 CVE-2014-6332 和 CVE-2016-0189 以及 Edge 的 CVE-2016-7200 漏洞的利用。
这些漏洞用于在主机上自动安装和执行 Windows 恶意软件,亿华云使攻击者能够进行更深入的系统入侵。
然而,即使没有 Windows 恶意软件组件,Cloud9 扩展也可以从受感染的浏览器中窃取 cookie ,攻击者可以使用这些 cookie 劫持有效的用户会话并接管帐户 。

此外,该恶意软件具有一个键盘记录器 ,可以窥探按键以窃取密码和其他敏感信息。
扩展中还存在一个“剪辑器”模块,不断监视系统剪贴板中是否有复制的源码下载密码或信用卡。

Cloud9 还可以通过静默加载网页来注入广告,从而产生广告展示 ,为其运营商带来收入。
最后,恶意软件可以利用主机通过对目标域的 HTTP POST 请求执行第 7 层 DDoS 攻击。
“第 7 层攻击通常很难检测,因为 TCP 连接看起来与正常请求非常相似” ,Zimperium 评论道 。
开发人员很可能会使用这个僵尸网络来提供执行 DDOS 的服务 。
运算符和目标Cloud9 背后的黑客有可能与 Keksec 恶意软件组织有联系 ,服务器租用因为在最近的活动中使用的 C2 域在 Keksec 过去的攻击中被发现 。
Keksec 负责开发和运行多个僵尸网络项目 ,包括EnemyBot、Tsunamy 、Gafgyt、DarkHTTP、DarkIRC 和 Necro。
Cloud9 的受害者遍布全球 ,攻击者在论坛上发布的屏幕截图表明他们针对各种浏览器。建站模板

此外,在网络犯罪论坛上公开宣传 Cloud9 导致 Zimperium 相信 Keksec 可能会将其出售/出租给其他运营商。
相关文章
调查一个新发现的僵尸网络的研究人员近日承认,他们“不小心”破坏了这个僵尸网络。今年11月份,Akamai公司的几位安全专家描述了他们发现的一个用Golang编程语言编写的僵尸网络。该僵尸网络通过SSH2025-12-07
史上最大加密货币盗窃案:Bybit冷钱包遭攻击,损失高达460亿
加密货币交易所Bybit周五披露,其一个以太坊冷钱包离线钱包)遭遇了一次“复杂”攻击,导致价值超过460亿的加密货币被盗。这成为有史以来规模最大的单一加密货币盗窃案。攻击手法曝光Bybit在X平台上的2025-12-07
前言目前,智能驾驶技术在汽车领域得到了广泛的应用。但是在实际生活中,智能驾驶汽车所产生的交通事故屡见不鲜,其中,有很大比例的交通事故均为正面碰撞。因此,更加精确和更具有鲁棒性的车辆感知技术成为智能驾驶2025-12-07
我在登录功能埋的坑:HTTP重定向攻击差点让公司背锅(附解决方案)
上周我在公司捅了个篓子——自己写的登录模块差点成了钓鱼网站的帮凶。今天就跟大家唠唠这个惊险过程,以及怎么避免HTTP重定向攻击这个"隐形炸弹"。一、那个让测试妹子暴走的早晨事情发生在某个阳光明媚的周一2025-12-07
根据2023 年泰雷兹数据威胁报告,55% 遭遇数据泄露的组织将“人为错误”报告为主要原因。由于组织现在面临着日益复杂的网络犯罪分子使用各种自动化工具的攻击,这进一步加剧了这种情况。随着组织将更多的业2025-12-07
黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
网络安全专家发现一起复杂攻击活动,攻击者利用Cloudflare的隧道基础设施分发多种远程访问木马RAT)。该基础设施自2024年2月以来展现出极强的持久性,作为恶意文件和木马的分发平台,使攻击者能够2025-12-07

最新评论