🚨 🇧🇷 бразильская кампания банковских вредоносных программ REF9334, активная как минимум с мая 2025 года, недавно была раскрыта. Злонамеренная экосистема KREMLIN использует смарт-контракты Ethereum в качестве динамических резолверов для обновления точек командования и управления, а также мест размещения полезных нагрузок. Злоумышленная инфраструктура также распространяет расширения браузера, которые крадут учетные данные и токены сессий, обходя механизмы безопасности Chromium. Исследователи наблюдали подключение 1 515 зараженных хостов после регистрации кампанией домена Canary, причем 98,75 % из них находились в Бразилии.
$ETH
$LSK
$ZEC