BTC $85,087.25 +0.54%
ETH $2,699.80 +0.62%
BNB $789.36 +3.04%
XRP $1.50 +0.83%
SOL $120.87 +1.32%
TRX $0.3348 -0.14%
DOGE $0.0931 +0.56%
ADA $0.2448 +0.69%
BCH $318.25 +2.33%
LINK $14.05 +0.62%
HYPE $90.51 +3.02%
AAVE $182.16 +0.69%
SUI $1.17 +1.62%
XLM $0.2167 +1.25%
ZEC $1,326.00 +0.64%
AAPL $333.52 +0.01%
AMZN $252.31 +0.12%
GOOGL $343.92 +0.04%
MSFT $518.20 +0.19%
META $729.62 +0.15%
NVDA $234.61 +0.05%
TSLA $371.37 +0.15%
SNDK $1,715.90 +0.01%
INTC $118.34 +0.12%
SPCX $159.12 +0.09%
MU $1,068.22 -0.03%
AMD $633.47 +0.10%
BTC $85,087.25 +0.54%
ETH $2,699.80 +0.62%
BNB $789.36 +3.04%
XRP $1.50 +0.83%
SOL $120.87 +1.32%
TRX $0.3348 -0.14%
DOGE $0.0931 +0.56%
ADA $0.2448 +0.69%
BCH $318.25 +2.33%
LINK $14.05 +0.62%
HYPE $90.51 +3.02%
AAVE $182.16 +0.69%
SUI $1.17 +1.62%
XLM $0.2167 +1.25%
ZEC $1,326.00 +0.64%
AAPL $333.52 +0.01%
AMZN $252.31 +0.12%
GOOGL $343.92 +0.04%
MSFT $518.20 +0.19%
META $729.62 +0.15%
NVDA $234.61 +0.05%
TSLA $371.37 +0.15%
SNDK $1,715.90 +0.01%
INTC $118.34 +0.12%
SPCX $159.12 +0.09%
MU $1,068.22 -0.03%
AMD $633.47 +0.10%

kremlin

すべて
記事
速報

慢雾:KREMLIN マルウェアはイーサリアムのスマートコントラクトを利用して攻撃インフラを動的に更新します

慢雾の監視によると、2025年5月以降に活動しているブラジルの銀行マルウェアキャンペーンREF9334が最近明らかになりました。そのKREMLINマルウェアエコシステムは、多段階ローダーと悪意のあるブラウザ拡張機能を使用して、認証情報、セッショントークン、敏感なデータを盗みます。悪意のある拡張機能は、Chromiumの整合性メカニズム(Secure Preferences、HMAC、App-Bound暗号ハッシュを含む)を回避して、ユーザーの承認なしにChromeやEdgeにインストールされることがあります。このキャンペーンは、イーサリアムのスマートコントラクトを「デッドレター解決器」として使用し、C2エンドポイントとペイロードホスティングの位置を動的に更新します。ネットワークのカナリアドメインを登録した後、分析者は1515台の感染したホストがチェックインしているのを観察しました。そのうち98.75%はブラジルに位置しています。慢雾は、セキュリティチームに関連するマルウェア、ブラウザ拡張機能の活動、およびこのキャンペーンに関連するインフラを監視することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.