勒索与攻击🔥8.0

LUNEXSTEALER通过恶意Chrome扩展让黑客远程控制浏览器

原标题: LUNEXSTEALER通过恶意Chrome扩展让黑客远程控制浏览器

GBHackers·2026/10/7 10:39:15🔗 原文

📋总体概括

安全研究人员披露了一场利用100多个被入侵网站传播LUNEXSTEALER信息窃取器的攻击活动。该Windows窃密木马会在Chromium内核浏览器中植入名为LUNARAXE的恶意扩展,伪装成「Microsoft Office Word Editor」。除窃取Cookie、浏览历史和表单输入的凭据外,该扩展还能让攻击者在网页内执行JavaScript、远程操控浏览器,实现对受害者的持续控制。

⚡关键信息

  • ▸攻击活动利用超过100个被入侵网站作为分发渠道传播LUNEXSTEALER
  • ▸恶意扩展LUNARAXE伪装成「Microsoft Office Word Editor」潜伏于Chromium内核浏览器
  • ▸扩展可窃取Cookie、浏览历史及用户在表单中输入的凭据
  • ▸攻击者可在受害网页内执行JavaScript,对浏览器实现远程控制

🔥犀利点评

窃密木马装个假扩展已不稀奇,稀奇的是把远程执行JavaScript的能力直接内置进扩展——这意味着受害者浏览器成了攻击者的常驻后门,而非一次性收割。传播靠100多个被入侵网站,说明其策略是借可信站点洗白流量。对普通用户的启示很残酷:光看网址可信没用,浏览器扩展才是新战场。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →