KREMLIN 은행 악성코드가 크롬과 엣지를 통해 자격 증명을 탈취합니다.
사이버 보안 연구자들은 KREMLIN이라는 도구를 배포하는 브라질 은행 악성코드 작전을 밝혔습니다. Elastic Security Labs는 이러한 활동을 REF9334라는 이름으로 추적하고 있으며, 최소 2025년 5월부터 활동 중입니다. 공격자는 12개 이상의 브라질 은행을 가장하여 구글 크롬과 엣지에 악성 브라우저 확장을 설치하는 수법을 사용하고 있습니다.
KREMLIN banking malware hijacks Chrome and Edge to steal credentials.
Cybersecurity researchers have uncovered a Brazilian banking malware operation called KREMLIN, tracked under REF9334. Active since at least May 2025, the threat actor uses lures that impersonate several Brazilian banks to install a malicious browser extension on Google Chrome and Edge. This malware targets user credentials and session tokens.