勒索与攻击🔥8.0
LUNEXSTEALER通过恶意Chrome扩展让黑客远程控制浏览器
原标题: LUNEXSTEALER通过恶意Chrome扩展让黑客远程控制浏览器
📋总体概括
安全研究人员披露了一场利用100多个被入侵网站传播LUNEXSTEALER信息窃取器的攻击活动。该Windows窃密木马会在Chromium内核浏览器中植入名为LUNARAXE的恶意扩展,伪装成「Microsoft Office Word Editor」。除窃取Cookie、浏览历史和表单输入的凭据外,该扩展还能让攻击者在网页内执行JavaScript、远程操控浏览器,实现对受害者的持续控制。
⚡关键信息
- ▸攻击活动利用超过100个被入侵网站作为分发渠道传播LUNEXSTEALER
- ▸恶意扩展LUNARAXE伪装成「Microsoft Office Word Editor」潜伏于Chromium内核浏览器
- ▸扩展可窃取Cookie、浏览历史及用户在表单中输入的凭据
- ▸攻击者可在受害网页内执行JavaScript,对浏览器实现远程控制
🔥犀利点评
窃密木马装个假扩展已不稀奇,稀奇的是把远程执行JavaScript的能力直接内置进扩展——这意味着受害者浏览器成了攻击者的常驻后门,而非一次性收割。传播靠100多个被入侵网站,说明其策略是借可信站点洗白流量。对普通用户的启示很残酷:光看网址可信没用,浏览器扩展才是新战场。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →