main-post-cover

    Cloud9 adlı botnet Chrome brauzerini əlavələr (extensions) vasitəsilə uzaqdan idarə edir

    Təhlükəsizlik
    10.11.2022
    Farid Pardashunas
        İnternetdə Cloud9 adlı yeni botnet ortaya çıxıb. Ortaya çıxmış bu botnet Chrome brauzeri üçün nəzərdə tutulub. Sözügedən botnetin operatorları zərərli əlavələrdən (extensions) istifadə edərək istifadəçi hesablarını oğurlayır, kliklənən klaviatura düymələrini təyin edir, veb səhifələrdə reklam elanlarını sərgiləyir, JavaScript kodlarını kompüter sisteminə inteqrasiya edir və DDoS hücumlar reallaşdırırlar. Cloud9 botneti faktiki olaraq troyandır (trojan) və o, Chromium mühərriki əsasında çalışan brauzerləri hackerlər üçün əlçatan edir.
        Bu cür brauzerlərə misal olaraq Chrome və Microsoft Edge-i gətirmək olar. Yaxşı xəbər ondan ibarətdir ki, bu botnet Chrome üçün nəzərdə tutulmuş rəsmi əlavələr mağazası üzərindən yayılmır. Lakin o, şübhəli kənar resurslar vasitəsilə yayıla bilir. Buna misal olaraq saxta Adobe Flash Player yenilənməsini təqdim edən saytları gətirmək olar. Görünür, botnet bu cür üsul ilə çox yaxşı şəkildə yayılır. Belə ki, Zimperium şirkətinin mütəxəssisləri Cloud9-u bütün dünyadan olan cihazlarda aşkar ediblər. Cloud9 həmçinin veb səhifələrə reklam elanlarını inteqrasiya edə bilir. Bunun sayəsində o, reklam baxışlarını generasiya edərək öz operatorlarına əlavə gəlir mənbəyini təmin edir.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər