Złośliwe rozszerzenie Cloud9 tworzące botnet z przeglądarek Chrome

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19212
Reakcje/Polubienia
55934
Cloud9 nigdy nie został znaleziony w żadnym oficjalnym sklepie z rozszerzeniami przeglądarki, zamiast tego polegał na dystrybucji za pośrednictwem społeczności podmiotów zajmujących się zagrożeniami, gdzie użytkownicy narzędzia ukrywali je, aby następnie dostarczyć je ofiarom. To jedna z metod dystrybucji, ale najczęstszym, którego byliśmy świadkami podczas dochodzenia, było ładowanie boczne za pośrednictwem fałszywych plików wykonywalnych i złośliwych stron internetowych podszywających się pod aktualizacje Adobe Flash Player.

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry