慢霧:KREMLIN惡意軟體利用以太坊智能合約動態更新攻擊基礎設施

PANews 9月16日消息,據慢霧監測,一個自至少2025年5月起活躍的巴西銀行惡意軟體行動REF9334近日被披露。其KREMLIN惡意軟體生態使用多階段載入器和惡意瀏覽器擴充套件竊取憑證、會話令牌和敏感資料。惡意擴充套件可透過繞過Chromium完整性機制,包括Secure Preferences、HMAC和App-Bound加密雜湊,在未經使用者批准的情況下安裝到Chrome和Edge中。該行動還使用以太坊智能合約作為「死信解析器」,動態更新C2端點和負載託管位置。在註冊網路Canary域名後,分析人員觀察到1515台受感染主機簽到,其中98.75%位於巴西。慢霧建議安全團隊監控相關惡意軟體、瀏覽器擴充套件活動及與該行動相關的基礎設施。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
币安完成USDC(USDC)于Arc 网络集成,并开放充值业务
PANews 快訊