巴西金融网络遭长期渗透:恶意软件利用区块链技术规避监管
据SlowMist最新报告,名为REF9334的银行类恶意软件自2025年5月以来持续在巴西地区运行,直至近期才被公开曝光。该攻击链依托以太坊智能合约构建动态解析系统,实时变更命令与控制服务器地址及恶意载荷存储位置,显著增强隐蔽性与持久性。
跨境渗透策略借力浏览器扩展实现凭据劫持
攻击者通过伪造可信来源,在目标设备上部署伪装为合法扩展的恶意程序,成功绕过Chromium内核的安全防护机制。这些扩展可窃取用户登录凭据与会话令牌,为后续横向移动和账户接管提供入口。
大规模回连行为揭示集中式攻击布局
在注册多个Canary域名后,研究人员监测到共计1,515台受感染主机完成回连,其中98.75%来自巴西境内,反映出攻击者对特定地理区域的高度聚焦与精准投放能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
