SlowMist: malware KREMLIN utiliza contratos inteligentes da Ethereum para ataques
A SlowMist (慢雾) reportou que a operação de malware bancário brasileiro REF9334, ativa desde maio de 2025, utiliza o malware KREMLIN para roubar credenciais e dados sensíveis através de extensões de navegador maliciosas. O grupo utiliza contratos inteligentes da Ethereum (Ethereum) como resolvedores de endereços para atualizar dinamicamente os pontos de extremidade de comando e controle (C2). A análise identificou 1.515 hosts infectados, com 98,75% localizados no Brasil.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.