🚨 🇧🇷 a campanha brasileira de malwares bancários REF9334, ativa desde pelo menos maio de 2025, foi recentemente revelada. O ecossistema de malware KREMLIN usa contratos inteligentes Ethereum como resolvedores dinâmicos para atualizar os pontos de extremidade de comando e controle, bem como os locais de hospedagem das cargas úteis. A infraestrutura maliciosa também distribui extensões de navegador que roubam credenciais e tokens de sessão, contornando os mecanismos de segurança do Chromium. Os pesquisadores observaram 1 515 hosts infectados se conectarem após a campanha registrar um domínio Canary, sendo que 98,75% estavam no Brasil.
$ETH
$LSK
$ZEC