Złośliwe oprogramowanie KREMLIN wykorzystuje inteligentne kontrakty Ethereum do atakowania infrastruktury
Firma Slow Mist wydała ostrzeżenie o bezpieczeństwie, ujawniając ekosystem złośliwego oprogramowania KREMLIN, powiązanego z działaniami złośliwego oprogramowania REF9334 w bankach w Brazylii, które są aktywne co najmniej od maja 2025 roku. To złośliwe oprogramowanie kradnie dane uwierzytelniające użytkowników, tokeny sesji i wrażliwe dane za pomocą wieloetapowego ładownika oraz złośliwych rozszerzeń przeglądarki, potrafiąc omijać mechanizmy integralności Chromium, w tym Secure Preferences, HMAC oraz szyfrowane hashe związane z aplikacjami, wymuszając instalację złośliwych rozszerzeń w przeglądarkach Chrome i Edge. Działania te wykorzystują inteligentne kontrakty Ethereum jako „resolver dead-drop”, dynamicznie aktualizując punkty końcowe C2 i adresy hostingu ładunków, aby zwiększyć odporność infrastruktury na ataki. Po zarejestrowaniu przełącznika kill switch w sieci, badacze zaobserwowali 1515 zainfekowanych hostów, z których 98,75% znajdowało się w Brazylii.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Różnice między Bitcoinem a Altcoinami - Świat Fintech

Futures kryptowalutowe na Moskwie: już 600 miliardów rubli wymienionych

Deflacja ETF Ethereum na poziomie 224 milionów: dlaczego cena wciąż rośnie?

USD.AI wprowadza USDai i sUSDai na blockchainie Arc

Ethereum wprowadza propozycję EIP-8141, aby zwiększyć prędkość rozprzestrzeniania ładunków efektywnych

ARC na żywo nieudane, dlaczego inwestorzy w kryptowaluty tak boją się Hindusów?

Wypływ netto ETF-ów na Bitcoin i Ethereum, policja w Korei bada użytkowników Polymarket

Czy ARB może osiągnąć 0,20 USD, gdy Robinhood Chain napędza wzrost Arbitrum?

IRF przejmuje Nomina i planuje wdrożenie umowy SolverNet

Różnorodność klientów Ethereum podzielona przez niekompatybilne szacunki

DSRV dołącza jako walidator masternodów w sieci XDC

Ethereum Classic napotyka fałszywe aktualizacje bezpieczeństwa Core-Geth, co skłania kopalnie do zmiany

ETHTaipei 2026: Vitalik omawia przełomy technologiczne Ethereum, Lin Zhi-Chen przedstawia wizję Crypto Island na Tajwanie

Ignas kwestionuje pozycjonowanie łańcucha przedsiębiorstw Arc i rozbieżność z kulturą kryptowalut

Vitalik Buterin twierdzi, że Mozi jest bliski pierwotnych efektywnych altruistów

Vitalik Buterin: Posiadanie kryptowalut to zakład na bezpieczeństwo sieci

Sam Price omawia dominację Bitcoina i preferencje ryzyka na rynku

Kwestia kwantowa: Zatrzymać monety czy nie?

Haker stracił 7,8 mln dolarów na rzecz bota na Ethereum

Uruchomienie mechanizmu budowy bloków wielostronnych MPBC na Ethereum

Wintermute: Bitcoin stracił wsparcie ETF, przeszedł w fazę neutralną

Gołębia sygnalizacja Fedu może zwiększyć zainteresowanie kryptowalutami w IV kwartale

Dlaczego musisz czekać miesiąc, aby wziąć udział w natywnym stakowaniu Ethereum?

Jiang Zhuoer rozważa shortowanie Bitcoina z powodu rekordowego odpływu ETF

Coinbase, Robinhood i Circle: Trzej emitenci, ten sam problem z dystrybucją

20% podatek od zysków kapitałowych z kryptowalut – kto na tym zyska? Zauważa to komisja podatkowa BCCC

BubbleMap zapobiega ‚krachowi memecoinów Huntera Bidena’... wzmacnia system weryfikacji wstępnej

Odpływ ETF Bitcoin i Ethereum we wrześniu 2026, inwestorzy zaczynają wycofywać środki? - Świat Fintech

Analiza strategii rynku kryptowalut w USA przez Mr&强











