KREMLIN 恶意软件利用以太坊智能合约攻击基础设施

By: x.com|2026/09/16 10:13:02

慢雾发布安全预警,巴西银行恶意软件行动 REF9334 旗下的 KREMLIN 恶意软件生态系统近期被披露,该活动至少自 2025 年 5 月起活跃。该恶意软件通过多阶段加载器和恶意浏览器扩展窃取用户凭证、会话令牌及敏感数据,能够在用户不知情的情况下绕过 Chromium 完整性机制,包括 Secure Preferences、HMAC 及 App-Bound 加密哈希,在 Chrome 和 Edge 浏览器中强制安装恶意扩展。该行动将以太坊智能合约用作「dead-drop resolver」,动态更新 C2 端点和载荷托管地址,以提升基础设施的抗打击能力。研究人员注册网络 kill switch 后,观测到 1515 台受感染主机回连,其中 98.75% 位于巴西。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com