克里姆林银行恶意软件劫持 Chrome 和 Edge 以窃取... 笔记

克里姆林银行恶意软件劫持 Chrome 和 Edge 以窃取凭证与会话令牌

网络安全研究人员揭示了一起此前未记录的巴西银行恶意软件行动,该行动分发名为 KREMLIN 的工具包。Elastic 安全实验室将该活动标记为 REF9334。该威胁行为体自 2025 年 5 月起活跃,其使用的诱饵冒充了十余家巴西银行,并在 Google Chrome 浏览器上安装恶意浏览器扩展。
CdXz5zHNQW_1gYmotFTiO.jpeg