Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

В Сети появился новый ботнет Cloud9, специализирующийся на браузере Google Chrome. Его операторы используют вредоносные расширения для кражи аккаунтов, фиксации нажатий клавиш, внедрения рекламных объявлений и JavaScript-кода, а также для запуска DDoS.

Cloud9 фактически является трояном, открывающим злоумышленникам удалённый доступ к браузерам, основанным на Chromium: Google Chrome и Microsoft Edge. В результате операторы могут отправлять обозревателю специальные команды.

К счастью, вредоносный аддон недоступен в официальном магазине расширений для Chrome. Однако он успешно распространяется через альтернативные каналы, например через сомнительные веб-сайты, выдающие фейковые обновления Adobe Flash Player.

 

Судя по всему, такой метод доставки вредоноса неплохо работает, поскольку исследователи из Zimperium обнаружили Cloud9 на устройствах по всему миру. Киберугроза состоит из трёх JavaScript-файлов, которые могут собирать информацию, добывать криптовалюту, запускать DDoS и многое другое.

Кроме того, вредонос использует эксплойты для уязвимостей CVE-2019-11708 и CVE-2019-9810 в Firefox; CVE-2014-6332 и CVE-2016-0189 в Internet Explorer; CVE-2016-7200 в Edge. Модуль-клипер предназначен для постоянного мониторинга содержимого буфера обмена.

Cloud9 способен внедрять рекламу в веб-страницы и генерировать таким образом показы для извлечения прибыли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пользователи МТС массово жалуются на проблемы с личным кабинетом

Центр мониторинга и управления сети связи общего пользования (ЦМУ ССОП) подведомственного Роскомнадзору Главного радиочастотного центра (ГРЧЦ) сообщил о росте жалоб пользователей оператора МТС на проблемы с доступом к личному кабинету.

При этом никаких сетевых сбоев или повреждений на сетях МТС не зафиксировано.

Причиной сбоев была названа перегрузка сервиса из-за несанкционированного подключения платных опций. География жалоб охватывала практически всю Европейскую часть России, Южный Урал и часть Западной Сибири (юг Тюменской области).

«24.12.2024 c 09:45 в сервисе «Мониторинг сбоев» фиксируется повышенное количество обращений пользователей оператора связи ПАО МТС с жалобами на задержки в работе сервиса «Личный кабинет». Обращения связаны с нагрузкой на сервис и легитимными запросами пользователей МТС из-за недостоверной информации о подключении платных опций. Сбоев или повреждений на сети оператора связи не фиксируется», — говорится в официальном сообщении ЦМУ ССОП.

Первыми с массовым несанкционированным подключением дополнительных платных услуг, как сообщили местные СМИ, столкнулись в Челябинске.

Наиболее часто в качестве такой опции называли «Забугорище» стоимостью 550 рублей в день, причем отключить ненужные услуги было сложно из-за медленной работы мобильного приложения и личного кабинета на сайте оператора.

Высказывались также предположения о взломе, однако в МТС их опровергли. Оператор напомнил, что «Забугорище» является частью многих тарифных планов, и плата за использование данной опции при нахождении в России не взимается. Опция начинает работать только в международном роуминге при включенном мобильном интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru