🚹 Le malware du KREMLIN frappe durement le BrĂ©sil — 1 515+ hĂŽtes infectĂ©s, 98,75% d’IP brĂ©siliennes

Une opération bancaire brésilienne op REF9334 est en cours depuis mai 2025. Chargeurs multi-étapes + extensions malveillantes du navigateur volant des identifiants, des jetons de session, des données sensibles.

Le plus inquiĂ©tant : les extensions s’installent automatiquement sur Chrome/Edge SANS l’approbation de l’utilisateur en contournant l’intĂ©gritĂ© de Chromium (Secure Preferences, HMAC, chiffrement Ă  liaison applicative)

Ils utilisent des smart contracts $ETH comme « boĂźtes aux lettres » (dead-drop) pour rĂ©soudre les endpoints C2 et faire pivoter les hĂŽtes de charge utile — ce qui rend les dĂ©mantĂšlements beaucoup plus difficiles

Contrat actif :
0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b

Portefeuille d’administration :
0x5C32A09873be70a92fd8bB5A9fED7967dE06BdE6

Si vous ĂȘtes au BrĂ©sil ou si vous menez des opĂ©rations de sĂ©curitĂ©, surveillez l’activitĂ© suspecte des extensions de navigateur et contrĂŽlez ces adresses on-chain. C’est un abus d’infrastructure de niveau supĂ©rieur.

Restez paranoïaque. Vérifiez vos extensions.