SICHERHEIT & DATENSCHUTZ

Nouă malware instalează extensii de browser dăunătoare

Nouă malware instalează extensii de browser dăunătoare

O nouă malware de banking folosește KREMLIN pentru a instala extensii dăunătoare în Chrome și Edge pentru a fura date.

O nouă amenințare în domeniul criminalității cibernetice s-a dezvoltat de la mijlocul anului 2025. O operațiune de malware bancar, cunoscută sub numele de KREMLIN, a reușit să ocolească măsurile de securitate din browserele web comune. Această malware instalează extensii dăunătoare pentru Google Chrome și Microsoft Edge, care vizează furtul de date sensibile de la utilizatori.

Malware-ul KREMLIN folosește o tehnică rafinată pentru a ocoli verificările browserelor. Acest lucru permite criminalilor cibernetici să instaleze extensiile lor dăunătoare fără a fi observați. Aceste extensii sunt programate să capteze acreditivele, token-urile de sesiune și alte informații confidențiale necesare pentru accesul la servicii de online banking și alte servicii sensibile.

Funcționarea malware-ului

Malware-ul este de obicei răspândit prin e-mailuri de phishing sau site-uri web compromise. Odată ce un utilizator face clic pe un link dăunător sau descarcă un fișier infectat, software-ul KREMLIN este activat. Acest software poate solicita apoi permisiunile necesare pentru a instala extensiile dăunătoare, fără ca utilizatorul să observe.

Odată instalate, extensiile pot funcționa în fundal și pot colecta date în timp ce utilizatorul navighează pe internet. Informațiile colectate sunt apoi transmise atacatorilor, care le pot folosi pentru activități frauduloase. Aceasta reprezintă un risc semnificativ pentru securitatea utilizatorilor, în special pentru cei care utilizează servicii de online banking.

Malware-ul s-a dovedit a fi deosebit de periculos, deoarece nu doar că fură date, ci oferă și posibilitatea de a prelua controlul asupra conturilor afectate. Atacatorii pot efectua astfel tranzacții sau pot instala alte software-uri dăunătoare pe dispozitivele victimelor.

măsuri de protecție și reacții

Comunitatea de securitate a reacționat la amenințarea KREMLIN, dezvoltând noi metode de detectare și măsuri de protecție. Companiile și organizațiile sunt încurajate să-și revizuiască protocoalele de securitate și să se asigure că sistemele lor sunt pregătite pentru astfel de atacuri. Instruirea regulată a angajaților pentru a recunoaște încercările de phishing este, de asemenea, esențială.

Utilizatorii sunt sfătuiți să fie precauți cu linkurile și atașamentele din e-mailuri și să-și verifice browserele regulat pentru extensii suspecte. Eliminarea extensiilor necunoscute sau neutilizate poate ajuta la reducerea riscului de infecție. Cercetătorii în securitate continuă să analizeze metodele malware-ului și să dezvolte măsuri eficiente de contracarare.

Malware-ul KREMLIN este un exemplu al amenințărilor în continuă evoluție în domeniul criminalității cibernetice. Atacatorii folosesc tehnici din ce în ce mai rafinate pentru a-și atinge obiectivele, ceea ce subliniază necesitatea unei vigilențe continue și a adaptării strategiilor de securitate.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen