SlowMist: Malware KREMLIN utiliza contratos inteligentes de Ethereum para ataques a infraestructura
La firma de seguridad SlowMist (慢雾) informó sobre la actividad del malware KREMLIN, vinculado a la campaña REF9334, que opera desde mayo de 2025. Este software malicioso utiliza extensiones de navegador para robar credenciales y datos sensibles, evadiendo mecanismos de seguridad en Chrome y Edge. El grupo emplea contratos inteligentes de Ethereum (Ethereum) como resolutores para actualizar dinámicamente los puntos finales de comando y control (C2). Se han detectado más de 1.500 hosts infectados, concentrados principalmente en Brasil.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.