มัลแวร์ KREMLIN ใช้สัญญาอัจฉริยะบน Ethereum อัปเดตโครงสร้างพื้นฐานการโจมตีแบบไดนามิก
Odaily News: จากการเฝ้าระวังของ SlowMist การปฏิบัติการมัลแวร์ธนาคารบราซิล REF9334 ซึ่งเคลื่อนไหวตั้งแต่เดือนพฤษภาคม 2025 เพิ่งถูกเปิดเผย ระบบนิเวศมัลแวร์ KREMLIN ของปฏิบัติการนี้ใช้ตัวโหลดหลายขั้นตอนและส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเพื่อขโมยข้อมูลรับรอง โทเค็นเซสชัน และข้อมูลที่ละเอียดอ่อน อีกทั้งยังสามารถหลบเลี่ยงกลไกความสมบูรณ์ของ Chromium และติดตั้งลงในเบราว์เซอร์ Chrome และ Edge ได้โดยไม่ได้รับอนุมัติจากผู้ใช้ ปฏิบัติการนี้ยังใช้สัญญาอัจฉริยะบน Ethereum เป็น "ตัวแก้ไขข้อความตกค้าง" เพื่ออัปเดตปลายทาง C2 และตำแหน่งโฮสต์เพย์โหลดแบบไดนามิก หลังจากนักวิเคราะห์ลงทะเบียนโดเมน Canary พบโฮสต์ที่ติดเชื้อ 1515 เครื่องเช็คอิน โดย 98.75% อยู่ในบราซิล
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้