Малварь KREMLIN похищает учетные данные через Chrome и Edge
Исследователи в области кибербезопасности раскрыли информацию о ранее неизвестной операции бразильского банковского вредоносного ПО, использующей инструмент под названием KREMLIN. Лаборатория Elastic Security отслеживает эту активность под кодовым именем REF9334. Угрозы действуют как минимум с мая 2025 года и используют уловки, имитирующие более дюжины бразильских банков.
Злоумышленники устанавливают вредоносное расширение для браузеров Google Chrome и Microsoft Edge, что позволяет им похищать учетные данные пользователей и токены сессий. Это расширение, по всей видимости, активно скрывает свои действия, что усложняет его обнаружение.
Киберпреступники используют различные методы социальной инженерии, чтобы заманить пользователей на фальшивые страницы, где они вводят свои данные. После успешного получения учетных данных, злоумышленники могут получить полный доступ к банковским счетам жертв.
Специалисты рекомендуют пользователям быть особенно внимательными при вводе личной информации и проверять легитимность веб-сайтов, особенно если они запрашивают конфиденциальные данные. Также следует обратить внимание на установленные расширения браузера и удалять подозрительные.
Elastic Security Labs продолжает мониторинг этой угрозы и призывает пользователей к осторожности, так как операции KREMLIN могут расширяться и адаптироваться к новым условиям, создавая еще большие риски для безопасности пользователей.