Ecosistema de código malicioso dirigido a banca brasileña
Comparte
Se identificó la operación REF9334, cuyo código malicioso KREMLIN instala extensiones encubiertas en navegadores Chromium para exfiltrar credenciales y tokens de sesión bancaria, usando Ethereum como C2 dinámico y Archive.org para alojar cargas útiles.
Fuente: https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware
Criticidad: medio
Ecosistema de código malicioso dirigido a banca brasileña
Comparte
Se identificó la operación REF9334, cuyo código malicioso KREMLIN instala extensiones encubiertas en navegadores Chromium para exfiltrar credenciales y tokens de sesión bancaria, usando Ethereum como C2 dinámico y Archive.org para alojar cargas útiles.
Fuente: https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware
Criticidad: medio



