⭐ 78
KREMLIN bankacılık kötü amaçlı yazılımı Chrome ve Edge'i ele geçirip kimlik bilgilerini ve oturum jetonlarını çalıyor
Elastic Security Labs REF9334 takma adıyla izlediği KREMLIN adlı Brezilya kökenli bankacılık kötü yazılımı, Mayıs 2025'ten beri aktif ve Chrome ile Edge'e kötü amaçlı uzantı yükleyerek kimlik bilgisi çalıyor. Tehdit aktörü Ethereum akıllı sözleşmeleriyle komuta-kontrol altyapısını gizliyor ve Phantom Extension tekniğiyle tarayıcı bütünlüğünü atlıyor. Elastic ağ kanarya alan adına giriş yapmaya çalışan 1.515 enfekte sistem tespit etti.