đš Le malware du KREMLIN frappe durement le BrĂ©sil â 1âŻ515+ hĂŽtes infectĂ©s, 98,75% dâIP brĂ©siliennes
Une opération bancaire brésilienne op REF9334 est en cours depuis mai 2025. Chargeurs multi-étapes + extensions malveillantes du navigateur volant des identifiants, des jetons de session, des données sensibles.
Le plus inquiĂ©tant : les extensions sâinstallent automatiquement sur Chrome/Edge SANS lâapprobation de lâutilisateur en contournant lâintĂ©gritĂ© de Chromium (Secure Preferences, HMAC, chiffrement Ă liaison applicative)
Ils utilisent des smart contracts $ETH comme « boĂźtes aux lettres » (dead-drop) pour rĂ©soudre les endpoints C2 et faire pivoter les hĂŽtes de charge utile â ce qui rend les dĂ©mantĂšlements beaucoup plus difficiles
Contrat actif :
0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b
Portefeuille dâadministration :
0x5C32A09873be70a92fd8bB5A9fED7967dE06BdE6
Si vous ĂȘtes au BrĂ©sil ou si vous menez des opĂ©rations de sĂ©curitĂ©, surveillez lâactivitĂ© suspecte des extensions de navigateur et contrĂŽlez ces adresses on-chain. Câest un abus dâinfrastructure de niveau supĂ©rieur.
Restez paranoïaque. Vérifiez vos extensions.
Une opération bancaire brésilienne op REF9334 est en cours depuis mai 2025. Chargeurs multi-étapes + extensions malveillantes du navigateur volant des identifiants, des jetons de session, des données sensibles.
Le plus inquiĂ©tant : les extensions sâinstallent automatiquement sur Chrome/Edge SANS lâapprobation de lâutilisateur en contournant lâintĂ©gritĂ© de Chromium (Secure Preferences, HMAC, chiffrement Ă liaison applicative)
Ils utilisent des smart contracts $ETH comme « boĂźtes aux lettres » (dead-drop) pour rĂ©soudre les endpoints C2 et faire pivoter les hĂŽtes de charge utile â ce qui rend les dĂ©mantĂšlements beaucoup plus difficiles
Contrat actif :
0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b
Portefeuille dâadministration :
0x5C32A09873be70a92fd8bB5A9fED7967dE06BdE6
Si vous ĂȘtes au BrĂ©sil ou si vous menez des opĂ©rations de sĂ©curitĂ©, surveillez lâactivitĂ© suspecte des extensions de navigateur et contrĂŽlez ces adresses on-chain. Câest un abus dâinfrastructure de niveau supĂ©rieur.
Restez paranoïaque. Vérifiez vos extensions.
