慢霧:KREMLINマルウェアがイーサリアムスマートコントラクトを利用して攻撃インフラを動的に更新

PANews 9月16日報道、慢霧の観測によると、少なくとも2025年5月から活動しているブラジルの銀行マルウェア作戦「REF9334」が最近明らかにされた。このKREMLINマルウェアエコシステムは、マルチステージローダーと悪意のあるブラウザ拡張機能を使用して、認証情報、セッショントークン、機密データを窃取する。悪意のある拡張機能は、Secure Preferences、HMAC、App-Bound暗号化ハッシュを含むChromiumの完全性メカニズムをバイパスし、ユーザーの承認なしにChromeおよびEdgeにインストールされる可能性がある。この作戦はまた、イーサリアムスマートコントラクトを「デッドレターリゾルバ」として使用し、C2エンドポイントとペイロードのホスティング場所を動的に更新する。ネットワークカナリアドメインを登録した後、分析担当者は1515台の感染ホストがチェックインしたことを確認し、そのうち98.75%がブラジルに位置していた。慢霧は、セキュリティチームに対し、関連するマルウェア、ブラウザ拡張機能の活動、およびこの作戦に関連するインフラストラクチャを監視するよう推奨している。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
币安完成USDC(USDC)于Arc 网络集成,并开放充值业务
PANews 速報