BTC $76,165.23 -0.93%
ETH $2,415.44 -2.51%
BNB $713.60 -0.67%
XRP $1.29 -7.91%
SOL $97.81 -3.05%
TRX $0.3346 -1.16%
DOGE $0.0801 -2.92%
ADA $0.1943 -4.96%
BCH $218.94 -1.39%
LINK $10.83 -4.86%
HYPE $78.84 -0.49%
AAVE $120.06 -5.84%
SUI $0.6919 -2.28%
XLM $0.1762 -9.30%
ZEC $1,227.95 +8.62%
AAPL $331.76 +0.04%
AMZN $249.27 -1.51%
GOOGL $346.04 -0.06%
MSFT $496.67 -0.81%
META $676.50 +2.27%
NVDA $214.19 +0.78%
TSLA $358.44 -0.30%
SNDK $1,550.70 -1.22%
INTC $100.46 +1.39%
SPCX $144.97 -2.75%
MU $937.79 +0.14%
AMD $513.88 +3.28%
BTC $76,165.23 -0.93%
ETH $2,415.44 -2.51%
BNB $713.60 -0.67%
XRP $1.29 -7.91%
SOL $97.81 -3.05%
TRX $0.3346 -1.16%
DOGE $0.0801 -2.92%
ADA $0.1943 -4.96%
BCH $218.94 -1.39%
LINK $10.83 -4.86%
HYPE $78.84 -0.49%
AAVE $120.06 -5.84%
SUI $0.6919 -2.28%
XLM $0.1762 -9.30%
ZEC $1,227.95 +8.62%
AAPL $331.76 +0.04%
AMZN $249.27 -1.51%
GOOGL $346.04 -0.06%
MSFT $496.67 -0.81%
META $676.50 +2.27%
NVDA $214.19 +0.78%
TSLA $358.44 -0.30%
SNDK $1,550.70 -1.22%
INTC $100.46 +1.39%
SPCX $144.97 -2.75%
MU $937.79 +0.14%
AMD $513.88 +3.28%

慢雾:KREMLIN 恶意软件利用以太坊智能合约动态更新攻击基础设施

2026-09-16 18:57:57

ChainCatcher 消息,据慢雾监测,一个自至少 2025 年 5 月起活跃的巴西银行恶意软件行动 REF9334 近日被披露。其 KREMLIN 恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌和敏感数据。恶意扩展可通过绕过 Chromium 完整性机制,包括 Secure Preferences、HMAC 和 App-Bound 加密哈希,在未经用户批准的情况下安装到 Chrome 和 Edge 中。

该行动还使用以太坊智能合约作为“死信解析器”,动态更新 C2 端点和载荷托管位置。在注册网络 Canary 域名后,分析人员观察到 1515 台受感染主机签到,其中 98.75% 位于巴西。慢雾建议安全团队监控相关恶意软件、浏览器扩展活动及与该行动相关的基础设施。

app_icon
ChainCatcher 与创新者共建Web3世界