Нов тип заплаха за онлайн банкинг
Експерти по кибербезопасност разкриха информация за досега неизвестна бразилска операция с банков вредоносен софтуер, който доставя тулкит наречен KREMLIN. Компанията Elastic Security Labs проследява активността под обозначението REF9334 и е установила, че заплахата е активна най-малко от май 2025 година.
Как работи атаката
Нападателите използват измами, които имитират работата на дузина различни бразилски банки, за да изведат потребителите в съблазн да инсталират злонамерено разширение в браузъра Google Chrome и други браузъри на базата на Chromium, като например Microsoft Edge. След като разширението е инсталирано, вирусът получава способност да краде изключително чувствителни данни.
Какво кради вирусът
KREMLIN има способност да прихваща и краде удостоверения за вход, както и маркери на сесии, които потребителите използват при свързване към своите онлайн банкови сметки. Тези данни позволяват на нападателите да получат неограничен достъп до финансовите сметки на жертвите, дори если тяхното парола е променена или защитена с допълнителни мерки за сигурност.
Защита и препоръки
Експертите препоръчват на потребителите да бъдат крайно внимателни при инсталирането на браузърни разширения и да проверяват дали те са официални или одобрени приложения от доверени издатели. Препоръчително е също да се използват силни пароли и двуфакторна аутентификация, когато е възможно. Редовното обновяване на браузъра и операционната система е критично за намаляване на риска от експлоатиране на познати уязвимости.
Банковите клиенти, особено в Бразилия, трябва да бъдат алертни спрямо съмнени имейли и съобщения, които ги насочват към инсталиране на разширения или приложения, свързани с техните банки. Препоръчва се да се контактува директно банката, ако има съмнения за легитимността на такива съобщения.
Източник: The Hacker News.


