Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

巴西銀行惡意軟體利用以太坊智能合約更新地址

檢視瀏覽器擴充功能的資安分析畫面 / TokenPost.ai

名為克里姆林(KREMLIN)的惡意軟體,被分析利用以太坊(ETH)智能合約更新攻擊基礎設施與惡意軟體下載地址。SlowMist公開了這起惡意軟體案例。

克里姆林鎖定巴西銀行,會在Chrome與Edge瀏覽器安裝惡意擴充功能,竊取登入資訊與工作階段令牌等資料。Elastic Security Labs在官方報告中表示,相關活動至少自2025年5月持續至今,15個月內確認了7起攻擊活動。

Elastic Security Labs在官方報告中說明,克里姆林會透過排程工作維持感染狀態,之後從以太坊智能合約取得有效載荷與命令與控制(C2)基礎設施地址。攻擊者只要更改智能合約中儲存的地址,就能更新攻擊基礎設施,無須重新散布初始惡意軟體。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1