Малварь KREMLIN Атакует Chrome и Edge для Кражи Банковских Данных

Обнаружена новая банковская малварь под названием KREMLIN, нацеленная на бразильских пользователей путем захвата популярных веб-браузеров.

3 min readКибербезопасность

Недавние исследования выявили ранее неизвестную операцию банковского вредоносного ПО из Бразилии, идентифицированную как KREMLIN. Этот вредоносный софт отслеживается Elastic Security Labs под псевдонимом REF9334. Операция активна как минимум с мая 2025 года и использует обманные тактики, имитирующие различные бразильские банки. Вредоносное ПО устанавливает опасное расширение в Google Chrome и Microsoft Edge, позволяя киберпреступникам захватывать конфиденциальную информацию, такую как учетные данные пользователей и токены сеанса. Участник этой операции успешно обманул пользователей, заставив их загрузить расширение, что облегчает несанкционированный доступ к их банковским счетам. Это подчеркивает растущую сложность киберугроз, нацеленных на финансовые системы, и необходимость для пользователей оставаться бдительными и принимать надежные меры безопасности.

Кибербезопасность