E安全5月14日消息 全球领先的网络安全和应用交付解决方案提供商Radware公司在上周四(5月10日)发出警告称,一个由该公司的两名安全研究人员Adi Raff 和Yuval Shapira最新发现的新型恶意软件家族已经在全球100多个国家感染了超过10万设备,而感染的载体竟然是Chrome 插件(谷歌浏览器插件)。
Radware公司将这个恶意软件家族命名为“Nigelthorn”,因为它滥用了一款名为“Nigelify” 的合法Chrome 插件。两名安全研究人员表示,遭到滥用的Chrome 插件不仅限于Nigelify,还包括其他6款插件。它们分别是PwnerLike、Alt-j、Fix-case、Divinity 2 Original Sin: Wiki Skill Popup、keeprivate 和 iHabno。
新型恶意软件通过Chrome插件感染全球100个国家10万台设备-E安全
进一步的调查结果显示,Nigelthorn背后的运营团队至少从今年3月份以来就一直保持活跃。截止到目前为止,它已经被证实感染了全球100多个国家,并有超过10万名Windows和Linux用户成为了其受害者。超过75%的受害者位于菲律宾、委内瑞拉和厄瓜多尔,而剩余的25%分布在其他97个国家。
Adi Raff 和Yuval Shapira解释说,这起恶意软件传播活动是通过Facebook上的社交工程链接进行的。一旦受害者点击了这些链接,将会被重定向到一个虚假的YouTube页面,并被要求安装Chrome插件以播放视频。
如果受害者接受安装,恶意插件就会被添加到他们的浏览器中,而此时受害者的设备便会感染Nigelthorn恶意软件。不仅如此,受感染设备还将被注册到僵尸网络中,成为僵尸网络的一部分。
需要指出的是,Nigelthorn恶意软件需要依赖于Chrome浏览器,并在Windows和Linux上运行。因此,Radware公司相信不使用 Chrome 浏览器的用户将不会面临感染风险。