BTC $83,496.98 -2.78%
ETH $2,665.97 -2.51%
BNB $768.78 -2.15%
XRP $1.48 -7.23%
SOL $114.05 -2.77%
TRX $0.3402 -0.83%
DOGE $0.0932 -6.46%
ADA $0.2380 -6.06%
BCH $332.05 -6.39%
LINK $12.28 -4.67%
HYPE $92.13 -3.60%
AAVE $137.79 -7.38%
SUI $0.9536 -5.51%
XLM $0.2006 -7.19%
ZEC $1,513.59 -6.20%
AAPL $335.41 -1.42%
AMZN $247.50 -3.28%
GOOGL $336.79 -4.52%
MSFT $498.18 -0.55%
META $728.53 -1.61%
NVDA $222.55 -2.84%
TSLA $376.02 -0.95%
SNDK $1,761.55 -6.14%
INTC $118.57 -4.05%
SPCX $147.69 -4.30%
MU $1,045.58 -4.19%
AMD $601.28 -2.82%
BTC $83,496.98 -2.78%
ETH $2,665.97 -2.51%
BNB $768.78 -2.15%
XRP $1.48 -7.23%
SOL $114.05 -2.77%
TRX $0.3402 -0.83%
DOGE $0.0932 -6.46%
ADA $0.2380 -6.06%
BCH $332.05 -6.39%
LINK $12.28 -4.67%
HYPE $92.13 -3.60%
AAVE $137.79 -7.38%
SUI $0.9536 -5.51%
XLM $0.2006 -7.19%
ZEC $1,513.59 -6.20%
AAPL $335.41 -1.42%
AMZN $247.50 -3.28%
GOOGL $336.79 -4.52%
MSFT $498.18 -0.55%
META $728.53 -1.61%
NVDA $222.55 -2.84%
TSLA $376.02 -0.95%
SNDK $1,761.55 -6.14%
INTC $118.57 -4.05%
SPCX $147.69 -4.30%
MU $1,045.58 -4.19%
AMD $601.28 -2.82%

Медленный туман: KREMLIN вредоносное ПО использует динамическое обновление инфраструктуры атак с помощью смарт-контрактов Ethereum

2026-09-16 18:57:57

Согласно мониторингу SlowMist, недавно было раскрыто вредоносное программное обеспечение бразильского банка REF9334, которое активно работает с мая 2025 года. Его экосистема вредоносного ПО KREMLIN использует многоступенчатый загрузчик и вредоносные расширения браузера для кражи учетных данных, токенов сеансов и конфиденциальных данных. Вредоносные расширения могут устанавливаться в Chrome и Edge без одобрения пользователя, обходя механизмы целостности Chromium, включая Secure Preferences, HMAC и App-Bound зашифрованные хеши.

Эта операция также использует смарт-контракты Ethereum в качестве "разоблачителей мертвых писем", динамически обновляя конечные точки C2 и места размещения загрузок. После регистрации сетевого домена Canary аналитики наблюдали, что 1515 зараженных хостов вошли в систему, из которых 98,75% находятся в Бразилии. SlowMist рекомендует командам безопасности следить за соответствующим вредоносным ПО, активностью расширений браузера и инфраструктурой, связанной с этой операцией.

app_icon
ChainCatcher Building the Web3 world with innovations.