Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Ethereum akıllı sözleşmesiyle adres güncelleyen kötü amaçlı yazılım Brezilya bankalarını hedef aldı

Tarayıcı uzantılarını inceleyen güvenlik analiz ekranı / TokenPost.ai

KREMLIN kötü amaçlı yazılımının, Ethereum akıllı sözleşmesini kullanarak saldırı altyapısını ve kötü amaçlı yazılım indirme adreslerini güncellediği analiz edildi. SlowMist, ilgili kötü amaçlı yazılım vakasını yayımladı.

KREMLIN, Brezilya bankalarını hedef alarak Chrome ve Edge tarayıcılarına kötü amaçlı uzantılar yükleyen ve oturum açma bilgileriyle oturum belirteçlerini çalan bir yazılım olarak tanımlanıyor. Elastic Security Labs, resmi raporunda ilgili faaliyetlerin en az Mayıs 2025'ten bu yana sürdüğünü ve 15 aylık dönemde 7 kampanyanın tespit edildiğini açıkladı.

Elastic Security Labs, resmi raporunda KREMLIN'in zamanlanmış görevler aracılığıyla bulaşmayı sürdürdüğünü ve Ethereum akıllı sözleşmesinden payload ile komuta ve kontrol (C2) altyapısının adreslerini aldığını belirtti. Saldırganlar, akıllı sözleşmede kayıtlı adresleri değiştirerek ilk kötü amaçlı yazılımı yeniden dağıtmadan saldırı altyapısını güncelleyebiliyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1