Ecosistema de código malicioso dirigido a banca brasileña

Comparte

Se identificó la operación REF9334, cuyo código malicioso KREMLIN instala extensiones encubiertas en navegadores Chromium para exfiltrar credenciales y tokens de sesión bancaria, usando Ethereum como C2 dinámico y Archive.org para alojar cargas útiles.

 

Fuente: https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware

Criticidad: medio

Ecosistema de código malicioso dirigido a banca brasileña

Comparte

Se identificó la operación REF9334, cuyo código malicioso KREMLIN instala extensiones encubiertas en navegadores Chromium para exfiltrar credenciales y tokens de sesión bancaria, usando Ethereum como C2 dinámico y Archive.org para alojar cargas útiles.

 

Fuente: https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware

Criticidad: medio