Зловредное ПО KREMLIN использует смарт-контракты Ethereum для атаки на инфраструктуру

By: x.com|2026/09/16 10:13:02
0
Поделиться
copy
Оценить в GoogleОценить в Google

Компания SlowMist выпустила предупреждение о безопасности, в котором сообщается о зловредном ПО KREMLIN, действующем под управлением банковского вредоносного ПО REF9334 в Бразилии. Эта активность была активна как минимум с мая 2025 года. Зловредное ПО использует многоступенчатый загрузчик и вредоносные расширения браузера для кражи учетных данных пользователей, токенов сеансов и конфиденциальных данных, обходя механизмы целостности Chromium, включая Secure Preferences, HMAC и App-Bound шифрованные хеши, и принудительно устанавливает вредоносные расширения в браузерах Chrome и Edge. Эта операция использует смарт-контракты Ethereum в качестве "dead-drop resolver", динамически обновляя конечные точки C2 и адреса хостинга загрузок, чтобы повысить устойчивость инфраструктуры к атакам. После регистрации сетевого kill switch исследователи наблюдали, что 1515 зараженных хостов подключились обратно, из которых 98,75% находились в Бразилии.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]