KREMLINマルウェアがイーサリアムスマートコントラクトを悪用して攻撃インフラを動的に更新
Odaily星球日报によると、SlowMistの監視により、2025年5月から活動しているブラジルの銀行マルウェアキャンペーンREF9334が最近公開された。そのKREMLINマルウェアエコシステムは、多段階ローダーと悪意のあるブラウザ拡張機能を通じて認証情報、セッショントークン、機密データを窃取し、Chromiumの整合性メカニズムを回避して、ユーザーの承認なしにChromeおよびEdgeブラウザにインストールすることができる。このキャンペーンはまた、イーサリアムスマートコントラクトを「デッドレターリゾルバー」として使用し、C2エンドポイントとペイロードのホスティング場所を動的に更新している。アナリストがCanaryドメインを登録した後、1515台の感染ホストのチェックインが観測され、そのうち98.75%がブラジルに位置していた。
