慢雾预警:KREMLIN 恶意软件借以太坊智能合约隐秘更新攻击基础设施
慢雾发布安全预警,巴西银行恶意软件REF9334的KREMLIN生态系统近期被披露,活动自2025年5月持续。恶意软件通过多阶段加载器与恶意浏览器扩展窃取凭证、会话令牌及敏感数据,并利用Chromium完整性机制绕过,强制安装恶意扩展。运营者使用以太坊智能合约作为dead‑dropresolver,动态更新C2端点和载荷地址,以提升防御韧性。研究人员注册了网络kill switch,观测到1515台受感染主机大部分位于巴西。