Вредоносное ПО KREMLIN использует смарт-контракты Ethereum для динамического обновления атакующей инфраструктуры
Odaily News: По данным мониторинга SlowMist, недавно была раскрыта вредоносная кампания REF9334, нацеленная на бразильские банки и активная с мая 2025 года. Экосистема вредоносного ПО KREMLIN через многоступенчатые загрузчики и вредоносные расширения для браузера похищает учётные данные, сессионные токены и конфиденциальные данные, а также способна обходить механизмы целостности Chromium и устанавливаться в браузеры Chrome и Edge без одобрения пользователя. Кампания также использует смарт-контракты Ethereum в качестве «dead drop resolver» для динамического обновления C2-эндпоинтов и мест размещения полезной нагрузки. После регистрации Canary-домена аналитики зафиксировали регистрацию 1515 заражённых хостов, 98,75% из которых находятся в Бразилии.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.