この Chrome 拡張機能は認証情報を盗み、PC を使用して暗号通貨をマイニングします

Cloud9 は、サイバーセキュリティ企業 Zimperium によって発見されたマルウェアです。後者によると、このウイルスは「単純な」暗号通貨マイニング ユーティリティから、Chrome の拡張機能の形でハッカーのための万能ツールへと急速に変化しました。

ラップトップ上の Google Chrome / クレジット: Unsplash

セキュリティ専門家の Nipun Gupta 氏は、Chrome のマルウェア拡張機能である Cloud9 に関する調査結果を共有しました。含まれているのは 3 つの JavaScript ファイルのみですが、専門家によると、ハッカーがそれを急速に進化させているより多用途かつ毒性の高いものにするためです。

読むには –この「邪悪な」マルウェアに注意してください。Windows 上のデータをただ楽しむために破壊します。

ブラウザは私たちのデジタル生活の中心となっています。ハッカーがそれに無料でアクセスできれば、私たちの好みや習慣がわかるだけでなく、私たちのすべての識別子、つまりオンライン アカウントの全員を手に入れることもできます。これが、ハッカーがあらゆる手段を講じようとする理由です。インターネットユーザーをハッキングしてデータを売りに出す。この場合、Cloud9 は Chrome の拡張機能の形式で提供されます。それは本物ですサイバー犯罪者のスイスアーミーナイフ提供される機能の印象的なリストがその証拠です。

Cloud9 は最初は暗号通貨のマイニングに使用され、その後大きく進化しました

当初の予定ではマシンのリソースを使用して暗号通貨をマイニングする, Cloud9 はキーロガーとして機能し、クリップボードにコピーされたデータをキャプチャできるようになりました。 Chrome からマルウェアやその他の悪意のあるコードをダウンロードし、Cookie やセッションに含まれる情報を盗みます。コンピュータをリモートで制御できるようになります。この彼DDoS キャンペーンを開始できますまたはバックグラウンドでアドウェアを起動することさえあります。

Zimperiumの研究者はインターネットユーザーを安心させたいと考えている。この非常に有害なマルウェアは、少数の人にのみ影響を与えます。 Google による常時監視下にある安全なサイトである Chrome ウェブストアから拡張機能を入手している限り、Cloud9 による感染のリスクはほぼゼロのままです。よくあることですが、認証されていないソースからのファイルによって危険が生じます。たとえば、Cloud9 は偽のソフトウェア アップデートに埋め込まれていますAdobe Flash Player、未だに死んで埋もれているソフトウェアがコンピュータ上にある場合は、アンインストールする必要があります。

ソース :キンペリウム