Chrome and Edge browsers hijacked by KREMLIN malware for credential and token session theft
16/09/2026-13:05 16/09/2026-13:10 מחשבים וטכנולוגיה TechRadar דיווח
Elastic Security Labs uncovered REF9334, a Brazilian banking malware campaign active since May 2025Malware “Kremlin” deploys fake docs and malicious Chrome/Edge extensions to steal banking data1,515 infections found, 98% in BrazilSecurity researchers
סיכום מאמרElastic Security Labs חשף את מבצע REF9334, קמפיין בנקאי ברזילאי הפועל מאז מאי 2025, שבו תוכנת ה‑KREMLIN משתלטת על דפדפני Chrome ו‑Edge כדי לגנוב אישורים וטוקני סשן. התוכנה מפיצה מסמכים מזויפים ותוספות זדוניות לדפדפנים, ובכך מאפשרת גניבת נתונים בנקאיים. עד כה זוהו 1,515 הדבקות, כאשר 98% מהן מתרחשות בברזיל. החוקרים מדגישים כי ההתקפה משתמשת בטכניקות של הנדסה חברתית והרחבות זדוניות כדי לחדור למערכות ולהחליף מידע רגיש, מה שמדגיש את הצורך בעדכון תוכנות אבטחה ובבדיקת הרשאות התוספות בדפדפנים.תוכן זה נוצר על ידי בינה מלאכותית.