BTC $75,924.16 -1.28%
ETH $2,405.69 -2.91%
BNB $712.57 -0.86%
XRP $1.28 -9.17%
SOL $97.50 -3.41%
TRX $0.3347 -1.05%
DOGE $0.0794 -4.12%
ADA $0.1928 -5.92%
BCH $217.92 -2.07%
LINK $10.77 -5.50%
HYPE $78.67 -1.00%
AAVE $119.12 -6.90%
SUI $0.6884 -2.98%
XLM $0.1753 -10.58%
ZEC $1,215.90 +7.58%
AAPL $331.67 +0.05%
AMZN $249.17 -1.60%
GOOGL $345.93 -0.34%
MSFT $496.17 -1.02%
META $676.40 +1.83%
NVDA $214.02 +0.56%
TSLA $357.65 -0.48%
SNDK $1,545.71 -1.74%
INTC $100.81 +1.81%
SPCX $144.80 -2.81%
MU $935.33 -0.09%
AMD $513.34 +2.56%
BTC $75,924.16 -1.28%
ETH $2,405.69 -2.91%
BNB $712.57 -0.86%
XRP $1.28 -9.17%
SOL $97.50 -3.41%
TRX $0.3347 -1.05%
DOGE $0.0794 -4.12%
ADA $0.1928 -5.92%
BCH $217.92 -2.07%
LINK $10.77 -5.50%
HYPE $78.67 -1.00%
AAVE $119.12 -6.90%
SUI $0.6884 -2.98%
XLM $0.1753 -10.58%
ZEC $1,215.90 +7.58%
AAPL $331.67 +0.05%
AMZN $249.17 -1.60%
GOOGL $345.93 -0.34%
MSFT $496.17 -1.02%
META $676.40 +1.83%
NVDA $214.02 +0.56%
TSLA $357.65 -0.48%
SNDK $1,545.71 -1.74%
INTC $100.81 +1.81%
SPCX $144.80 -2.81%
MU $935.33 -0.09%
AMD $513.34 +2.56%

Медленный туман: KREMLIN вредоносное ПО использует динамическое обновление инфраструктуры атак с помощью смарт-контрактов Ethereum

2026-09-16 18:57:57

Согласно мониторингу SlowMist, недавно было раскрыто вредоносное программное обеспечение бразильского банка REF9334, которое активно работает с мая 2025 года. Его экосистема вредоносного ПО KREMLIN использует многоступенчатый загрузчик и вредоносные расширения браузера для кражи учетных данных, токенов сеансов и конфиденциальных данных. Вредоносные расширения могут устанавливаться в Chrome и Edge без одобрения пользователя, обходя механизмы целостности Chromium, включая Secure Preferences, HMAC и App-Bound зашифрованные хеши.

Эта операция также использует смарт-контракты Ethereum в качестве "разоблачителей мертвых писем", динамически обновляя конечные точки C2 и места размещения загрузок. После регистрации сетевого домена Canary аналитики наблюдали, что 1515 зараженных хостов вошли в систему, из которых 98,75% находятся в Бразилии. SlowMist рекомендует командам безопасности следить за соответствующим вредоносным ПО, активностью расширений браузера и инфраструктурой, связанной с этой операцией.

app_icon
ChainCatcher Building the Web3 world with innovations.