🚨 🇧🇷 kampanye perangkat lunak berbahaya perbankan Brasil REF9334, yang aktif sejak setidaknya Mei 2025, baru-baru ini terungkap. Ekosistem malware KREMLIN menggunakan smart contract Ethereum sebagai resolver dinamis untuk memperbarui titik akhir command-and-control serta lokasi hosting untuk muatan. Infrastruktur berbahaya tersebut juga mendistribusikan ekstensi browser yang mencuri kredensial dan token sesi dengan mengakali mekanisme keamanan Chromium. Para peneliti mengamati 1 515 host yang terinfeksi terhubung setelah kampanye mendaftarkan sebuah domain Canary, dengan 98,75 % di antaranya berada di Brasil.
$ETH
$LSK
$ZEC
$ETH
$LSK
$ZEC