⚡ Mã độc KREMLIN lợi dụng hợp đồng thông minh Ethereum $ETH để giấu máy chủ điều khiển, hơn 1.500 ca nhiễm

Elastic Security Labs cho biết chiến dịch REF9334 khởi động từ tháng 5/2025, nhắm vào Brazil bằng cách giả mạo ngân hàng địa phương và tiện ích mở rộng độc hại trên Chrome, Edge để đánh cắp thông tin đăng nhập, cookie, token phiên. Từ tháng 5/2026, hợp đồng thông minh được dùng làm "dead-drop resolver". SlowMist ngày 16/9 cảnh báo ba hợp đồng liên quan: 0xCD7360A83E5cdbBbbbcEB0e78748babA6740d07b đang hoạt động, cùng 0x902EDbFECFF38f285Bf26283fB9cEB3700061873 và 0x64Def0A6099c4DE9C413B108EAae85A3C7457615.

Vì sao đáng chú ý?
Không phải lỗ hổng của Ethereum mà là lợi dụng tính công khai của blockchain để quản lý hạ tầng tấn công; Elastic nói chưa có bằng chứng liên hệ Nga, tên KREMLIN chỉ là biệt danh tác giả mã độc.

Nói đơn giản:
Kẻ tấn công giấu "địa chỉ liên lạc" của mã độc trên blockchain vì nó công khai nhưng gần như không thể xóa.

#Ethereum #CryptoNews
🔗 Nguồn: Cryptonews
⚠️ Thông tin chỉ mang tính tham khảo, không phải lời khuyên đầu tư. Hãy tự nghiên cứu trước khi quyết định (DYOR).