慢雾:KREMLIN恶意软件利用以太坊智能合约动态更新攻击基础设施

PANews 9月16日消息,据慢雾监测,一个自至少2025年5月起活跃的巴西银行恶意软件行动REF9334近日被披露。其KREMLIN恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌和敏感数据。恶意扩展可通过绕过Chromium完整性机制,包括Secure Preferences、HMAC和App-Bound加密哈希,在未经用户批准的情况下安装到Chrome和Edge中。该行动还使用以太坊智能合约作为“死信解析器”,动态更新C2端点和载荷托管位置。在注册网络Canary域名后,分析人员观察到1515台受感染主机签到,其中98.75%位于巴西。慢雾建议安全团队监控相关恶意软件、浏览器扩展活动及与该行动相关的基础设施。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
币安完成USDC(USDC)于Arc 网络集成,并开放充值业务
PANews 快讯