资讯
公开 · 已发布
黑客强制安装可窃取银行密码和登录会话的Chrome扩展程序:报告
KREMLIN银行木马在未经用户同意的情况下强制安装恶意的Chrome和Edge扩展程序,窃取密码和登录会话。Elastic Security Labs将该巴西工具包与自2025年5月以来的七次攻击活动相关联,并已阻断超过1,500起感染。
发布时间:
更新时间:
发生了什么
KREMLIN银行木马在未经用户同意的情况下强制安装恶意的Chrome和Edge扩展程序,窃取密码和登录会话。Elastic Security Labs将该巴西工具包与自2025年5月以来的七次攻击活动相关联,并已阻断超过1,500起感染。
已确认
全球影响 / 市场背景
该恶意软件可通过窃取登录凭证来掏空银行账户,损害消费者利益并破坏对网上银行的信任。金融机构可能面临更高的欺诈成本,并需要加强安全措施,从而可能降低单笔销售的利润。
分析师推断
不断上升的网络威胁往往迫使企业增加安全方面的资本支出,推高成本。银行和支付处理机构可能面临更高的运营费用,而网络安全公司则可能因防护服务需求增加而获得更多收入。
分析师推断
下一步关注
- 跟踪Elastic Security Labs关于KREMLIN恶意软件的报告,以了解新的攻击活动或攻击技术的变化,因为他们自2025年5月以来已识别出七次攻击活动。 已确认
- 关注银行监管机构的应对措施,这些措施可能迫使金融机构采取更严格的安全标准,从而可能提高合规成本并影响其收入。 提议
- 关注投资于提供针对此类恶意软件防御的网络安全公司,因为更高的攻击量可能增加对其产品的需求并提升其销售额。 分析师推断