Techub News 消息,安全研究机构 Elastic Security Labs 于 9 月 14 日发布技术报告披露,名为 KREMLIN 的恶意软件自 2025 年 5 月起利用以太坊智能合约更新攻击基础设施,已追踪到 1,515 台受感染系统,其中 98.75% 位于巴西。 该恶意软件主要针对巴西银行用户,通过恶意浏览器扩展窃取凭证和会话数据。攻击者将区块链用作「死信投递解析器」,感染设备从链上合约读取配置值以定位外部基础设施,从而无需修改初始恶意软件即可更换服务器地址。研究人员追踪到 82 笔 USDT 转账经过用于部署和更新恶意合约的钱包,目前相关合约仍在使用中。(crypto.news)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全研究机构 Elastic Security Labs 于 9 月 14 日发布技术报告披露,名为 KREMLIN 的恶意软件自 2025 年 5 月起利用以太坊智能合约更新攻击基础设施,已追踪到 1,515 台受感染系统,其中 98.75% 位于巴西。 该恶意软件主要针对巴西银行用户,通过恶意浏览器扩展窃取凭证和会话数据。攻击者将区块链用作「死信投递解析器」,感染设备从链上合约读取配置值以定位外部基础设施,从而无需修改初始恶意软件即可更换服务器地址。研究人员追踪到 82 笔 USDT 转账经过用于部署和更新恶意合约的钱包,目前相关合约仍在使用中。(crypto.news)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。