🚨 🇧🇷 la campagne brésilienne de logiciels malveillants bancaires REF9334, active depuis au moins mai 2025, a récemment été révélée. L’écosystème de logiciels malveillants KREMLIN utilise des contrats intelligents Ethereum comme résolveurs dynamiques pour mettre à jour les points de terminaison de commande et de contrôle ainsi que les emplacements d’hébergement des charges utiles. L’infrastructure malveillante distribue également des extensions de navigateur qui volent les identifiants et les jetons de session en contournant les mécanismes de sécurité de Chromium. Les chercheurs ont observé 1 515 hôtes infectés se connecter à la suite de l’enregistrement par la campagne d’un domaine Canary, dont 98,75 % se trouvaient au Brésil.
$ETH
$LSK
$ZEC