🤔 Зачем красть пароль, если можно украсть уже открытую сессию
🤔 Зачем красть пароль, если можно украсть уже открытую сессию Elastic Security Labs раскрыла банковскую кампанию KREMLIN, работающую с мая 2025 года. Зловред устанавливает вредоносное расширение в Chrome и Edge через уязвимости Chromium. Расширение получает полный доступ к cookies, токенам сессий и содержимому вкладок. Если жертва открыла интернет-банк или корпоративную панель, атакующему этого достаточно. Адреса командных серверов спрятаны в смарт-контрактах Ethereum: заблокировали домен — оператор в один клик публикует новый прямо в блокчейне. Классические блокировки IP здесь бесполезны. За время кампании к контрольному домену обратились 1 515 систем — пока 98% из Бразилии, но техника универсальна. Пользуйтесь отечественным ПО! Мало того, что оно в реестре, а значит — проверено, так ещё и мало кто из хакеров додумается писать под него вирусы, ведь пользователи даже всей нашей страны ничтожно малая аудитория в мировых масштабах.