KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens

Moyen · The Hacker News ·

Ce qui s'est passé

KREMLIN banking malware (REF9334), active since May 2025, uses fake Brazilian bank lures to install malicious Chrome and Edge extensions that steal credentials and session tokens.

À faire maintenant

Enforce Chrome/Edge extension allowlisting and block sideloaded extensions via policy; alert on new extension installs and anomalous session-token activity. Confirm scope with the vendor advisory.

Source originale

The Hacker News

Analyse assistée par IA, sources citées. Vérifiez auprès de l'avis du fournisseur avant d'agir.

← Toute la veille cyber