Исследователи в области безопасности отследили более 1500 заражений вредоносной программой KREMLIN после обнаружения бразильской банковской кампании, использующей смарт-контракты Ethereum для обновления инфраструктуры атаки и вредоносных расширений для браузеров с целью кражи учетных данных и данных сеансов.
Компания Elastic Security Labs раскрыла информацию об операции в техническом отчете от 14 сентября, отслеживая активность под кодом REF9334 с мая 2025 года. Исследователи отслеживали семь кампаний в течение примерно 15 месяцев и связали последние версии с расширениями Chrome и Microsoft Edge, способными собирать учетные данные браузера, куки, токены сеансов и другую чувствительную информацию.
SlowMist выпустила предупреждение об угрозах 16 сентября, обратив внимание на блокчейн-компонент операции, включая три контракта Ethereum, связанные с изменением инфраструктуры управления и контроля.
Несмотря на название KREMLIN, Elastic заявила, что не обнаружила доказательств связи кампании с Россией. Название набора инструментов происходит от псевдонима автора вредоносного ПО, а заманивающие программы имитируют бразильские банки, используют текст на португальском языке и в подавляющем большинстве случаев поражают расположенные в Бразилии системы.
Источник
Уникальность
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!