KREMLIN 은행 악성코드, Chrome 및 Edge를 납치하여 자격 증명 및 세션 토큰 탈취
사이버 보안 연구원들이 KREMLIN이라는 툴킷을 전달하는 이전에 문서화되지 않은 브라질 은행 악성코드 작전에 대해 조명했습니다.Elastic Security Labs는 REF9334라는 별칭으로 이 활동을 추적하고 있습니다. 2025년 5월부터 활동해 온 이 위협 행위자는 12개의 브라질 은행을 사칭하는 미끼를 사용했으며, Google Chrome에 악성 브라우저 확장 프로그램을 설치했습니다.