KREMLIN kötü amaçlı yazılımının, Ethereum akıllı sözleşmesini kullanarak saldırı altyapısını ve kötü amaçlı yazılım indirme adreslerini güncellediği analiz edildi. SlowMist, ilgili kötü amaçlı yazılım vakasını yayımladı.
KREMLIN, Brezilya bankalarını hedef alarak Chrome ve Edge tarayıcılarına kötü amaçlı uzantılar yükleyen ve oturum açma bilgileriyle oturum belirteçlerini çalan bir yazılım olarak tanımlanıyor. Elastic Security Labs, resmi raporunda ilgili faaliyetlerin en az Mayıs 2025'ten bu yana sürdüğünü ve 15 aylık dönemde 7 kampanyanın tespit edildiğini açıkladı.
Elastic Security Labs, resmi raporunda KREMLIN'in zamanlanmış görevler aracılığıyla bulaşmayı sürdürdüğünü ve Ethereum akıllı sözleşmesinden payload ile komuta ve kontrol (C2) altyapısının adreslerini aldığını belirtti. Saldırganlar, akıllı sözleşmede kayıtlı adresleri değiştirerek ilk kötü amaçlı yazılımı yeniden dağıtmadan saldırı altyapısını güncelleyebiliyor.
Yorum 0