KREMLIN: бразильский банковский троян угоняет Chrome и Edge
Elastic Security Labs раскрыла бразильскую банковскую малварь KREMLIN (группировка REF9334), активную с мая 2025 года. Вредоносное расширение для Chrome и Edge крадёт учётные данные и токены сессий, маскируясь под сайты десятка бразильских банков.
- Кампания REF9334 активна как минимум с мая 2025 года
- Приманки имитируют сайты около десятка бразильских банков
- Расширение для Chrome и Edge крадёт пароли и токены сессий
Читать дальше
Безопасность