扫码下载
搜索“Elastic Security Labs”共有1条相关结果
Techub News 消息,安全研究机构 Elastic Security Labs 于 9 月 14 日发布技术报告披露,名为 KREMLIN 的恶意软件自 2025 年 5 月起利用以太坊智能合约更新攻击基础设施,已追踪到 1,515 台受感染系统,其中 98.75% 位于巴西。 该恶意软件主要针对巴西银行用户,通过恶意浏览器扩展窃取凭证和会话数据。攻击者将区块链用作「死信投递解析器」,感染设备从链上合约读取配置值以定位外部基础设施,从而无需修改初始恶意软件即可更换服务器地址。研究人员追踪到 82 笔 USDT 转账经过用于部署和更新恶意合约的钱包,目前相关合约仍在使用中。(crypto.news)