Kaka Web3Kaka Web3
产品内容日历下载
EN
KAKA WEB3快讯

SlowMist:KREMLIN 恶意软件利用以太坊智能合约动态更新攻击基础设施

吴说区块链·2026-09-16 18:33 GMT+8
吴说获悉,SlowMist 发布安全警报称,至少自 2025 年 5 月活跃的巴西银行木马行动 REF9334,其 KREMLIN 恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌及敏感数据,并可绕过 Chromium 完整性机制,在未经用户许可的情况下安装 Chrome 和 Edge 扩展。该行动还利用以太坊智能合约作为“死信解析器”,动态更新 C2 端点及载荷托管位置。分析人员发现,设置网络 Canary 域名后共有 1,515 台受感染主机回连,其中 98.75% 位于巴西。
查看原始来源 更多内容
来自 Kaka Web3 的公开内容。市场与数字资产信息不构成投资建议。