慢雾:KREMLIN 恶意软件利用以太坊智能合约动态更新攻击基础设施
快链头条 2026-09-16 18:57:57
快链头条 消息,据慢雾监测,一个自至少 2025 年 5 月起活跃的巴西银行恶意软件行动 REF9334 近日被披露。其 KREMLIN 恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌和敏感数据。恶意扩展可通过绕过 Chromium 完整性机制,包括 Secure Preferences、HMAC 和 App-Bound 加密哈希,在未经用户批准的情况下安装到 Chrome 和 Edge 中。该行动还使用以太坊智能合约作为“死信解析器”,动态更新 C2 端点和载荷托管位置。在注册网络 Canary 域名后,分析人员观察到 1515 台受感染主机签到,其中 98.75% 位于巴西。慢雾建议安全团队监控相关恶意软件、浏览器扩展活动及与该行动相关的基础设施。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
B.AI 五大热门模型 1 折福利全面生效
09-16 19:22(3分钟前)
Bitget 推出 ETF 理财专区,首期精选 5 只热门美股 ETF
09-16 19:20(4分钟前)
Kraken母公司拟向美国用户提供Hyperliquid HIP-3永续合约
09-16 19:16(9分钟前)
江卓尔:若加息前比特币冲高将考虑做空,最大变数在于沃什讲话基调
09-16 19:08(17分钟前)
OpenAI 洽谈新融资,估值达 1.2 万亿美元
09-16 19:04(20分钟前)
Two Prime 推出比特币借贷金库,承诺 1000 万美元首损资本
09-16 19:02(22分钟前)
Arc链上DEX日交易额超8200万美元,交易笔数约47.85万笔
09-16 19:01(24分钟前)
慢雾:KREMLIN 恶意软件利用以太坊智能合约动态更新攻击基础设施
09-16 18:57(27分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。