BTC $75,770.47 -1.55%
ETH $2,398.92 -3.31%
BNB $712.15 -1.12%
XRP $1.28 -12.08%
SOL $97.08 -4.13%
TRX $0.3347 -1.07%
DOGE $0.0789 -5.03%
ADA $0.1918 -6.94%
BCH $217.58 -2.76%
LINK $10.71 -6.49%
HYPE $78.22 -1.81%
AAVE $118.54 -7.67%
SUI $0.6875 -3.41%
XLM $0.1738 -11.43%
ZEC $1,215.71 +7.24%
AAPL $333.21 +0.56%
AMZN $249.10 -1.56%
GOOGL $345.85 -0.25%
MSFT $496.17 -1.00%
META $675.33 +1.81%
NVDA $213.90 +0.54%
TSLA $357.55 -0.50%
SNDK $1,544.38 -1.65%
INTC $100.62 +1.71%
SPCX $144.47 -2.99%
MU $935.84 -0.07%
AMD $513.78 +2.88%
BTC $75,770.47 -1.55%
ETH $2,398.92 -3.31%
BNB $712.15 -1.12%
XRP $1.28 -12.08%
SOL $97.08 -4.13%
TRX $0.3347 -1.07%
DOGE $0.0789 -5.03%
ADA $0.1918 -6.94%
BCH $217.58 -2.76%
LINK $10.71 -6.49%
HYPE $78.22 -1.81%
AAVE $118.54 -7.67%
SUI $0.6875 -3.41%
XLM $0.1738 -11.43%
ZEC $1,215.71 +7.24%
AAPL $333.21 +0.56%
AMZN $249.10 -1.56%
GOOGL $345.85 -0.25%
MSFT $496.17 -1.00%
META $675.33 +1.81%
NVDA $213.90 +0.54%
TSLA $357.55 -0.50%
SNDK $1,544.38 -1.65%
INTC $100.62 +1.71%
SPCX $144.47 -2.99%
MU $935.84 -0.07%
AMD $513.78 +2.88%

Màn Sương: KREMLIN phần mềm độc hại lợi dụng hợp đồng thông minh Ethereum để cập nhật động cơ sở hạ tầng tấn công

2026-09-16 18:57:57

Theo dõi của Slow Fog, một chiến dịch phần mềm độc hại ngân hàng Brazil có tên REF9334, hoạt động từ ít nhất tháng 5 năm 2025, đã được công bố gần đây. Hệ sinh thái phần mềm độc hại KREMLIN của nó sử dụng trình tải nhiều giai đoạn và tiện ích mở rộng trình duyệt độc hại để đánh cắp thông tin xác thực, mã phiên và dữ liệu nhạy cảm. Tiện ích mở rộng độc hại có thể được cài đặt vào Chrome và Edge mà không cần sự chấp thuận của người dùng bằng cách vượt qua cơ chế toàn vẹn Chromium, bao gồm Secure Preferences, HMAC và mã băm mã hóa App-Bound.

Chiến dịch này cũng sử dụng hợp đồng thông minh Ethereum như một "bộ giải mã tín hiệu chết", cập nhật động các điểm cuối C2 và vị trí lưu trữ tải trọng. Sau khi đăng ký tên miền Canary trên mạng, các nhà phân tích đã quan sát thấy 1515 máy chủ bị nhiễm đăng nhập, trong đó 98,75% nằm ở Brazil. Slow Fog khuyến nghị các đội ngũ an ninh theo dõi phần mềm độc hại liên quan, hoạt động tiện ích mở rộng trình duyệt và cơ sở hạ tầng liên quan đến chiến dịch này.

app_icon
ChainCatcher Building the Web3 world with innovations.