KREMLIN sequestra Chrome e Edge para roubar credenciais de banco

15 de setembro de 2026 · 2 fontes independentes

O KREMLIN é um malware bancário brasileiro que sequestra Chrome e Edge para roubar credenciais e tokens de sessão.

Explica qual é a principal função do malware recém-descoberto.

A campanha foi descoberta pela Elastic Security Labs, que a rastreia sob o codinome REF9334, ativa desde maio de 2025.

Contextualiza a autoria da investigação e o período de atividade da ameaça.

O malware usa extensões maliciosas para contornar os mecanismos de integridade do Chromium e roubar credenciais, cookies e sessões.

Detalha a técnica de ataque usada para violar o navegador.

A operação usa contratos inteligentes Ethereum para esconder a infraestrutura de comando e controle.

Mostra a sofisticação técnica em ofuscar os servidores de controle.

O KREMLIN começou com 1.515 infecções registradas, 98% delas no Brasil.

Alcance real da ameaça entre usuários brasileiros.

Confirmado por

  • TechRadar
  • The Hacker News
Ler no O agêntico