
Cromos は、Chrome Web Store の正規の拡張機能をダウンロードし、アプリケーションのバックグラウンドでコードを注入するためのツールです。
Cromosは、Chrome Web Storeの正規の拡張機能をダウンロードし、アプリケーションのバックグラウンドにコードを注入するツールです。さらに、cromosはPowerShellなどを介して強制インストールを行うための実行可能ファイルを作成し、悪意のあるファイルをホストするためにdropboxにファイルをアップロードします。
これは、この例でツールが動作しているデモンストレーションです。Google Chrome Web Storeから「G Suite Training」という有名なGoogle拡張機能をダウンロードし、キーロガーモジュールを注入しています。
$ cd $HOME/
$ git clone https://github.com/fbctf/cromos
$ sudo chmod -R 777 cromos/
$ cd cromos && python setup.py
Usage: python cromos.py --extension {id}
Usage: python cromos.py --extension {id} --load {currency/keylogger}
Usage: python cromos.py --extension {id} --build {bat} --token {dropboxToken}
また、キーロガーや仮想通貨などのあらかじめ定義されたモジュールをバックグラウンドに注入することができます。
| モジュール | 説明 |
|---|---|
| modules/keylogger | このモジュールは、感染したブラウザでhttpsかどうかに関わらず入力されたすべてのパスワードをキャプチャします。必要なのは、例えばphpサーバーを用意してリクエストを受信することだけです。取得されるパラメータはemail、password、cookies、userAgentです。 |
| modules/currency | このモジュールは、coinhive APIを使用して仮想通貨をマイニングすることができます。必要なのはアカウントを持つことだけです。 |
Chromeでは、Windowsのグループポリシーオブジェクト(GPO)を使用して拡張機能を追加できます。複数のマシンに強制インストールする必要がある場合は、 Chrome導入ガイド の手順に従い、元の拡張機能を少し変更するだけで、Chrome Web Storeに拡張機能を公開できます($5の支払いが必要です)。
コードサンプルは教育目的で提供されています。適切な防御を構築するには、悪意のある攻撃者が使用する攻撃手法を研究する必要があります。このコードを対象システムに対して事前の許可なく使用することは、ほとんどの法域で違法です。著者は、この情報やコードの誤用によるいかなる損害についても責任を負いません。
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR