KREMLIN-Banking-Malware missbraucht Chrome- und Edge-Erweiterungen zum Diebstahl von Zugangsdaten
BRAZIL / LONDON (IT BOLTWISE) – Eine bislang undokumentierte Banking-Malware aus Brasilien zielt auf Google Chrome und Microsoft Edge ab, um Zugangsdaten und Session-Tokens abzugreifen. Die Angreifer installieren dazu eine bösartige Browser-Erweiterung ĂĽber eine mehrstufige JavaScript- und Installer-Kette. Auffällig ist die Tarnung der Infrastruktur ĂĽber Ethereum-Smart-Contracts, die C2-Endpunkte dynamisch nachladen. Laut den untersuchten Spuren begannen […]


#Sophos