名為克里姆林(KREMLIN)的惡意軟體,被分析利用以太坊(ETH)智能合約更新攻擊基礎設施與惡意軟體下載地址。SlowMist公開了這起惡意軟體案例。
克里姆林鎖定巴西銀行,會在Chrome與Edge瀏覽器安裝惡意擴充功能,竊取登入資訊與工作階段令牌等資料。Elastic Security Labs在官方報告中表示,相關活動至少自2025年5月持續至今,15個月內確認了7起攻擊活動。
Elastic Security Labs在官方報告中說明,克里姆林會透過排程工作維持感染狀態,之後從以太坊智能合約取得有效載荷與命令與控制(C2)基礎設施地址。攻擊者只要更改智能合約中儲存的地址,就能更新攻擊基礎設施,無須重新散布初始惡意軟體。
留言 0