BTC $75,950.53 -1.40%
ETH $2,406.38 -3.10%
BNB $712.86 -0.92%
XRP $1.28 -9.17%
SOL $97.49 -3.54%
TRX $0.3348 -1.05%
DOGE $0.0793 -4.32%
ADA $0.1930 -6.32%
BCH $217.69 -2.31%
LINK $10.76 -5.93%
HYPE $78.67 -1.00%
AAVE $119.11 -7.20%
SUI $0.6889 -3.15%
XLM $0.1751 -10.93%
ZEC $1,219.57 +7.39%
AAPL $331.65 +0.09%
AMZN $249.17 -1.48%
GOOGL $345.91 -0.27%
MSFT $496.17 -1.02%
META $675.54 +1.82%
NVDA $213.99 +0.55%
TSLA $357.67 -0.34%
SNDK $1,546.50 -1.51%
INTC $100.89 +2.20%
SPCX $144.69 -2.75%
MU $935.39 -0.01%
AMD $513.34 +2.65%
BTC $75,950.53 -1.40%
ETH $2,406.38 -3.10%
BNB $712.86 -0.92%
XRP $1.28 -9.17%
SOL $97.49 -3.54%
TRX $0.3348 -1.05%
DOGE $0.0793 -4.32%
ADA $0.1930 -6.32%
BCH $217.69 -2.31%
LINK $10.76 -5.93%
HYPE $78.67 -1.00%
AAVE $119.11 -7.20%
SUI $0.6889 -3.15%
XLM $0.1751 -10.93%
ZEC $1,219.57 +7.39%
AAPL $331.65 +0.09%
AMZN $249.17 -1.48%
GOOGL $345.91 -0.27%
MSFT $496.17 -1.02%
META $675.54 +1.82%
NVDA $213.99 +0.55%
TSLA $357.67 -0.34%
SNDK $1,546.50 -1.51%
INTC $100.89 +2.20%
SPCX $144.69 -2.75%
MU $935.39 -0.01%
AMD $513.34 +2.65%

慢霧:KREMLIN惡意軟體利用以太坊智能合約動態更新攻擊基礎設施

2026-09-16 18:57:57

ChainCatcher 消息,据慢雾監測,一個自至少 2025 年 5 月起活躍的巴西銀行惡意軟體行動 REF9334 近日被披露。其 KREMLIN 惡意軟體生態使用多階段加載器和惡意瀏覽器擴展竊取憑證、會話令牌和敏感數據。惡意擴展可通過繞過 Chromium 完整性機制,包括 Secure Preferences、HMAC 和 App-Bound 加密哈希,在未經用戶批准的情況下安裝到 Chrome 和 Edge 中。

該行動還使用以太坊智能合約作為"死信解析器",動態更新 C2 端點和載荷托管位置。在註冊網絡 Canary 域名後,分析人員觀察到 1515 台受感染主機簽到,其中 98.75% 位於巴西。慢雾建議安全團隊監控相關惡意軟體、瀏覽器擴展活動及與該行動相關的基礎設施。

app_icon
ChainCatcher 與創新者共建Web3世界