🚨 🇧🇷 تم مؤخراً كشف الحملة البرازيلية لبرامج الفدية الخبيثة المصرفية REF9334، النشطة منذ ما لا يقل عن مايو 2025. يستخدم نظام البرامج الخبيثة KREMLIN عقوداً ذكية على شبكة Ethereum كمُحلّات ديناميكية لتحديث نقاط نهاية القيادة والتحكم، بالإضافة إلى مواقع استضافة الحمولة. كما توزّع البنية التحتية الخبيثة إضافات متصفح تسرق بيانات الاعتماد ورموز الجلسات من خلال التحايل على آليات أمان Chromium. لاحظ الباحثون 1 515 مضيفاً مصاباً يتصلون بعد تسجيل الحملة لمجال Canary، حيث كانت 98,75% منها في البرازيل.
$ETH
$LSK
$ZEC