KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens
Moyen · The Hacker News ·
Ce qui s'est passé
KREMLIN banking malware (REF9334), active since May 2025, uses fake Brazilian bank lures to install malicious Chrome and Edge extensions that steal credentials and session tokens.
À faire maintenant
Enforce Chrome/Edge extension allowlisting and block sideloaded extensions via policy; alert on new extension installs and anomalous session-token activity. Confirm scope with the vendor advisory.
Source originale
Analyse assistée par IA, sources citées. Vérifiez auprès de l'avis du fournisseur avant d'agir.