Güvenlik araştırmacıları, saldırı altyapısını güncellemek için Ethereum akıllı sözleşmelerini ve kimlik bilgileri ile oturum verilerini çalmak için kötü amaçlı tarayıcı uzantılarını kullanan bir Brezilya bankacılık kampanyasını ortaya çıkardıktan sonra 1.500'den fazla KREMLIN kötü amaçlı yazılım bulaşmasını takip etti.
KREMLIN malware'i saldırı sunucularını güncellemek için Ethereum kullanıyor
KREMLIN malware'i saldırı sunucularını güncellemek için Ethereum kullanıyor - Cryptonews.net
Cryptonews.net
Publisher
Sep 16, 2026 at 2:35 PM UTC · 6 dk okuma

Key Signal
1,515 Infected systems counted
Entities
ethereum
Last Updated
21 saat önce
Elastic Security Labs, Mayıs 2025'ten bu yana REF9334 adı altında faaliyeti izledikten sonra 14 Eylül tarihli bir teknik raporda operasyonu ifşa etti. Araştırmacılar yaklaşık 15 ay boyunca yedi kampanyayı takip etti ve en son sürümleri tarayıcı kimlik bilgilerini, çerezleri, oturum belirteçlerini ve diğer hassas bilgileri toplama yeteneğine sahip Chrome ve Microsoft Edge uzantılarıyla ilişkilendirdi.
SlowMist, 16 Eylül'de operasyonun blok zinciri bileşenine, yani komuta ve kontrol altyapısını değiştirmekle bağlantılı üç Ethereum sözleşmesine dikkat çeken bir tehdit istihbaratı uyarısı yayınladı.
KREMLIN adına rağmen Elastic, kampanyayı Rusya'ya bağlayan hiçbir kanıt bulamadığını belirtti. Araç seti adı, kötü amaçlı yazılım yazarının rumuzundan gelirken, oltalama içerikleri Brezilya bankalarını taklit ediyor, Portekizce metinler kullanıyor ve ağırlıklı olarak Brezilya'da bulunan sistemlere ulaşıyor.
Market Context
Ethereum
ETH
$2,428
+0.30% (24H)
Market Cap
$296.7B
24H Volume
$11.8B
24H High
$2,452
Article Intelligence
Key Entities
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
