⚡ El malware KREMLIN aprovecha un contrato inteligente de Ethereum $ETH para ocultar un servidor de control; más de 1.500 infecciones
Elastic Security Labs indica que la campaña REF9334 comenzó en mayo de 2025, dirigida a Brasil mediante la suplantación de bancos locales y extensiones maliciosas para Chrome y Edge, con el fin de robar credenciales, cookies y tokens de sesión. Desde mayo de 2026, el contrato inteligente se utiliza como "dead-drop resolver". SlowMist, el 16/9, advirtió sobre tres contratos relacionados: 0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b que está activo, junto con 0x902EDbFECFF38f285Bf26283fB9cEB3700061873 y 0x64Def0A6099c4DE9C413B108EAae85A3C7457615.
¿Por qué es destacable?
No es una vulnerabilidad de Ethereum, sino el abuso de la naturaleza pública de la blockchain para gestionar la infraestructura del ataque; Elastic afirma que aún no hay pruebas que vinculen el caso con Rusia, y que el nombre KREMLIN es solo un alias del autor del malware.
En pocas palabras:
El atacante oculta el "contacto" del malware en la blockchain porque es público pero, casi, imposible de eliminar.
#Ethereum #CryptoNews
🔗 Fuente: Cryptonews
⚠️ La información es solo de referencia y no constituye asesoramiento de inversión. Investiga por tu cuenta antes de decidir (DYOR).
Elastic Security Labs indica que la campaña REF9334 comenzó en mayo de 2025, dirigida a Brasil mediante la suplantación de bancos locales y extensiones maliciosas para Chrome y Edge, con el fin de robar credenciales, cookies y tokens de sesión. Desde mayo de 2026, el contrato inteligente se utiliza como "dead-drop resolver". SlowMist, el 16/9, advirtió sobre tres contratos relacionados: 0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b que está activo, junto con 0x902EDbFECFF38f285Bf26283fB9cEB3700061873 y 0x64Def0A6099c4DE9C413B108EAae85A3C7457615.
¿Por qué es destacable?
No es una vulnerabilidad de Ethereum, sino el abuso de la naturaleza pública de la blockchain para gestionar la infraestructura del ataque; Elastic afirma que aún no hay pruebas que vinculen el caso con Rusia, y que el nombre KREMLIN es solo un alias del autor del malware.
En pocas palabras:
El atacante oculta el "contacto" del malware en la blockchain porque es público pero, casi, imposible de eliminar.
#Ethereum #CryptoNews
🔗 Fuente: Cryptonews
⚠️ La información es solo de referencia y no constituye asesoramiento de inversión. Investiga por tu cuenta antes de decidir (DYOR).