如果您偶然发现一个网站要求您下载Adobe Flash Player的最新更新 - 也许三思而后行 ,是一项新的广告系列,以分发恶意浏览器添加剂,以针对基于铬的浏览器的浏览器 ,从Zimperium中发现了网络安全研究人员
专家警告说,您唯一下载的是Cloud9浏览器僵尸网络,可以通过铬浏览器来完成各种讨厌的事情。
根据他们的研究,Cloud9是一个可以执行各种恶意行为的附加组件 ,例如窃取在线帐户,记录击键,默默加载广告以及使用浏览器进行分布式拒绝服务(DDOS)攻击 。如果允许这样做 ,则附加组件还将滥用各种漏洞,以将其他恶意软件丢给目标端点,从而变得更加危险。
你可能喜欢
恶意的“多态 ”镀铬扩展可以模仿其他工具来欺骗受害者
数百万的Google Chrome用户可能会受到这些狡猾的扩展的风险
现在 ,这款危险的恶意软件僵尸网络覆盖160万台Android TV-找出您是否处于危险之中
keksec又来了
Zimperium解释说:“第7层攻击通常很难检测到,因为TCP连接看起来与合法请求非常相似。”“开发人员可能会使用此僵尸网络提供执行DDOS的服务 。”
研究人员认为,一个名为Keksec的小组是最新的恶意软件分销活动 ,因为它使用了Keksec过去使用的相同命令和控制器(C2)服务器。这不是Keksec的第一个僵尸网络,因为他们已经开发了Eniverbot,Tsunamy ,Gafgyt,Darkhttp,Darkhirc和Necro。
有了这一最新产品,他们似乎并没有针对任何人的目标 ,因为受害者在世界各地散布。另一种可能性是Keksec实际上将工具出售或租给其他威胁行为者,因此是不同的受害者名单 。阅读更多
>您的浏览器扩展可能秘密隐藏僵尸网络
>您的浏览器扩展可能秘密隐藏僵尸网络
>这些是现在最好的隐私工具
在回应BleepingComputer的发现时,Google警告用户始终将其浏览器更新为最新版本 ,并具有最新的安全保护。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选,意见 ,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策 ,并年龄在16岁或超过16岁之间。
Google补充说:“通过在Chrome的隐私和安全设置中启用增强的保护,用户还可以更好地保护恶意可执行文件和网站 。 ”“增强保护会自动警告您有关潜在风险的站点和下载的信息,并检查下载的安全性 ,并在文件可能危险时警告您。”这些是目前最好的防火墙
通过:BleepingComputer
正文
当心此Google Chrome和Microsoft Edge Botnet扩展
文章最后更新时间2025年05月19日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --