Quarta-feira, 23 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

KREMLIN sequestra Chrome e Edge para roubar credenciais de banco

2 fontesdesde 15 de setembro de 20262 artigos

Pesquisadores da Elastic Security Labs identificaram uma campanha de malware bancário brasileiro que sequestra o Chrome e o Edge por meio de extensões maliciosas. Batizado de KREMLIN, o malware rouba credenciais, tokens de sessão e dados bancários. A campanha, ativa desde maio de 2025, teve 1.515 infecções, 98% delas no Brasil.

Resumo

  • O KREMLIN é um malware bancário brasileiro que sequestra Chrome e Edge para roubar credenciais e tokens de sessão.

    Explica qual é a principal função do malware recém-descoberto.

  • A campanha foi descoberta pela Elastic Security Labs, que a rastreia sob o codinome REF9334, ativa desde maio de 2025.

    Contextualiza a autoria da investigação e o período de atividade da ameaça.

  • O malware usa extensões maliciosas para contornar os mecanismos de integridade do Chromium e roubar credenciais, cookies e sessões.

    Detalha a técnica de ataque usada para violar o navegador.

  • A operação usa contratos inteligentes Ethereum para esconder a infraestrutura de comando e controle.

    Mostra a sofisticação técnica em ofuscar os servidores de controle.

  • O KREMLIN começou com 1.515 infecções registradas, 98% delas no Brasil.

    Alcance real da ameaça entre usuários brasileiros.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →