КИБЕРБЕЗОПАСНОСТЬ

Бразильский вирус KREMLIN крадет данные через Chrome и Edge

Новый вредонос KREMLIN маскируется под банковские приложения и похищает данные пользователей через браузеры.

✍️ Редакция iTech News | 11.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Бразильский вирус KREMLIN угрожает пользователям Chrome и Edge

Бразильский вирус KREMLIN активно крадет учетные данные пользователей через браузеры Chrome и Edge. С момента своего появления в мае 2025 года он использует множество методов для установки вредоносного ПО, что представляет серьезную угрозу для финансовых данных пользователей.

Как работает KREMLIN

Вирус маскируется под банковские приложения и документы, запускаемые пользователем. При этом KREMLIN использует многоступенчатые загрузчики на JavaScript и специальные расширения для браузеров для кражи учетных данных и токенов. По словам исследователей Cyril François и Andrew Pease из Elastic Security Labs, вирус манипулирует механизмами безопасности Chromium, что позволяет ему обойти защиту.

Атака начинается с JavaScript-файла, который обманывает пользователя, заставляя его запустить вредоносный код. Далее, вирус активирует специальный загрузчик, который устанавливает дополнительные модули, включая вредоносное расширение для браузера, и позволяет злоумышленникам управлять скомпрометированными устройствами.

Технические детали и уровень угрозы

KREMLIN использует блокчейн технологию, чтобы скрыть свою инфраструктуру. Вредоносное ПО обновляет свои параметры подключения с помощью смарт-контрактов Ethereum, что затрудняет его обнаружение. Среди целей вируса — пользователи интернет-банкинга, что делает его особенно опасным для финансовых учреждений.

Кроме того, вирус использует методы обхода виртуальных машин и песочниц, запускаясь только на физическом оборудовании. За последнее время KREMLIN похитил данные у тысяч пользователей, что объём компенсируемых потерь может составить миллионы долларов.

Что это значит для российских пользователей

Для России, где многие банки предлагают онлайн-сервисы, важно быть настороже. Пользователи должны быть внимательны при установке расширений браузера и избегать подозрительных файлов. Рекомендуется использовать антивирусные решения и регулярно обновлять их, чтобы защититься от подобных угроз.

Следующий шаг — компании и пользователи должны усилить меры безопасности, включая многослойную аутентификацию и регулярный мониторинг своих аккаунтов. В условиях растущих киберугроз важность данных практик невозможно переоценить.

Поделиться: Telegram X LinkedIn