🚨 🇧🇷 la campaña brasileña de software malicioso bancario REF9334, activa desde al menos mayo de 2025, recientemente fue revelada. El ecosistema de malware KREMLIN utiliza contratos inteligentes de Ethereum como resolutores dinámicos para actualizar los puntos finales de comando y control, así como las ubicaciones de alojamiento de las cargas útiles. La infraestructura maliciosa también distribuye extensiones de navegador que roban credenciales y tokens de sesión al eludir los mecanismos de seguridad de Chromium. Los investigadores observaron 1 515 hosts infectados conectarse tras el registro por parte de la campaña de un dominio Canary, de los cuales el 98,75 % estaban en Brasil.
$ETH
$LSK
$ZEC