BTC $85,181.44 +0.70%
ETH $2,703.05 +0.90%
BNB $788.47 +3.08%
XRP $1.50 +1.05%
SOL $121.08 +1.62%
TRX $0.3350 -0.11%
DOGE $0.0932 +0.90%
ADA $0.2457 +0.87%
BCH $318.66 +2.53%
LINK $14.08 +0.68%
HYPE $90.48 +2.81%
AAVE $182.36 +0.95%
SUI $1.17 +2.06%
XLM $0.2167 +1.19%
ZEC $1,331.59 +1.23%
AAPL $333.49 -0.01%
AMZN $252.34 +0.18%
GOOGL $344.08 +0.12%
MSFT $517.91 -0.03%
META $729.62 +0.17%
NVDA $234.59 +0.09%
TSLA $371.33 +0.11%
SNDK $1,715.67 +0.01%
INTC $118.31 +0.09%
SPCX $159.08 +0.07%
MU $1,067.80 -0.05%
AMD $633.33 +0.05%
BTC $85,181.44 +0.70%
ETH $2,703.05 +0.90%
BNB $788.47 +3.08%
XRP $1.50 +1.05%
SOL $121.08 +1.62%
TRX $0.3350 -0.11%
DOGE $0.0932 +0.90%
ADA $0.2457 +0.87%
BCH $318.66 +2.53%
LINK $14.08 +0.68%
HYPE $90.48 +2.81%
AAVE $182.36 +0.95%
SUI $1.17 +2.06%
XLM $0.2167 +1.19%
ZEC $1,331.59 +1.23%
AAPL $333.49 -0.01%
AMZN $252.34 +0.18%
GOOGL $344.08 +0.12%
MSFT $517.91 -0.03%
META $729.62 +0.17%
NVDA $234.59 +0.09%
TSLA $371.33 +0.11%
SNDK $1,715.67 +0.01%
INTC $118.31 +0.09%
SPCX $159.08 +0.07%
MU $1,067.80 -0.05%
AMD $633.33 +0.05%

kremlin

Все
Статьи
Новости

Медленный туман: KREMLIN вредоносное ПО использует динамическое обновление инфраструктуры атак с помощью смарт-контрактов Ethereum

Согласно мониторингу SlowMist, недавно было раскрыто вредоносное программное обеспечение бразильского банка REF9334, которое активно работает с мая 2025 года. Его экосистема вредоносного ПО KREMLIN использует многоступенчатый загрузчик и вредоносные расширения браузера для кражи учетных данных, токенов сеансов и конфиденциальных данных. Вредоносные расширения могут устанавливаться в Chrome и Edge без одобрения пользователя, обходя механизмы целостности Chromium, включая Secure Preferences, HMAC и App-Bound зашифрованные хеши.Эта операция также использует смарт-контракты Ethereum в качестве "разоблачителей мертвых писем", динамически обновляя конечные точки C2 и места размещения загрузок. После регистрации сетевого домена Canary аналитики наблюдали, что 1515 зараженных хостов вошли в систему, из которых 98,75% находятся в Бразилии. SlowMist рекомендует командам безопасности следить за соответствующим вредоносным ПО, активностью расширений браузера и инфраструктурой, связанной с этой операцией.
app_icon
ChainCatcher Building the Web3 world with innovations.