Браузерный ботнет Cloud9 атакует Google Chrome, маскируясь под обновления для расширений


В сети распространился опасный вирус Cloud9, который маскируется в расширении для браузера Google Chrome и при активации передает кибермошенникам контроль над зараженным компьютером. Об этом информирует издание Bleeping Computer, которое ссылается на отчет экспертов по информационной безопасности из фирмы Zimperium.

Было отмечено, что Cloud9 маскируется под обновление для плагина Adobe Flash Player. Причем тот факт, что компания Adobe полностью закрыла указанный выше проект еще в 2020 году, не мешает вирусу распространяться.

После активации вредоносное ПО «зомбирует» ПК жертвы и заставляет его в фоновом режиме выполнять целый спектр задач. К примеру, Cloud9 может использовать ресурсы зараженного устройства для майнинга, вовлекать его в DDoS-атаки, передавать мошенникам логины и пароли от социальных сетей и других онлайн-платформ, а также данные платежных карт.

Число пораженных вирусом гаджетов не указывается. Но эксперты Zimperium отметили, что Cloud9 связан с хакерской командой Keksec. В свою очередь Keksec знакома по организации большого количества ботнетов по типу EnemyBot, Tsunamy, Necro и не других. Каждая из них насчитывает тысячи зараженных ПК.

Подписка на FBM.RU в Telegram - удобный способ быть в курсе важных экономических новостей! Подписывайтесь и будьте в центре событий. Подписаться.

Добавьте FBM.ru в избранные новости Добавьте FBM в избранные новости

Оценить новость
( Пока оценок нет )
Дмитрий Корнилов/ автор статьи
FBM.ru - Финансы  Бизнес Маркетинг