🚨 Malware del KREMLIN golpea fuerte a Brasil — 1.515+ hosts infectados, 98,75% de IPs brasileñas

Un banco brasileño (op REF9334) en ejecución desde mayo de 2025. Cargadores de múltiples etapas + extensiones maliciosas de navegador que roban credenciales, tokens de sesión y datos sensibles.

Lo inquietante: Las extensiones se instalan automáticamente en Chrome/Edge SIN aprobación del usuario al eludir la integridad de Chromium (Secure Preferences, HMACs, cifrado App-Bound)

Están usando contratos inteligentes de $ETH como resolutores de “dead-drop” para rotar endpoints C2 y hosts de carga útil — lo que hace los golpes mucho más difíciles

Contrato activo:
0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b

Cartera de administración:
0x5C32A09873be70a92fd8bB5A9fED7967dE06BdE6

Si estás en Brasil o realizas operaciones de seguridad, busca actividad sospechosa de extensiones de navegador y monitorea estas direcciones on-chain. Esto es un abuso de infraestructura de nivel superior.

Mantente paranoico. Revisa tus extensiones.