资讯

公开 · 已发布

黑客强制安装可窃取银行密码和登录会话的Chrome扩展程序:报告

KREMLIN银行木马在未经用户同意的情况下强制安装恶意的Chrome和Edge扩展程序,窃取密码和登录会话。Elastic Security Labs将该巴西工具包与自2025年5月以来的七次攻击活动相关联,并已阻断超过1,500起感染。

发布时间:

更新时间:

发生了什么

KREMLIN银行木马在未经用户同意的情况下强制安装恶意的Chrome和Edge扩展程序,窃取密码和登录会话。Elastic Security Labs将该巴西工具包与自2025年5月以来的七次攻击活动相关联,并已阻断超过1,500起感染。

已确认

全球影响 / 市场背景

该恶意软件可通过窃取登录凭证来掏空银行账户,损害消费者利益并破坏对网上银行的信任。金融机构可能面临更高的欺诈成本,并需要加强安全措施,从而可能降低单笔销售的利润。

分析师推断

不断上升的网络威胁往往迫使企业增加安全方面的资本支出,推高成本。银行和支付处理机构可能面临更高的运营费用,而网络安全公司则可能因防护服务需求增加而获得更多收入。

分析师推断

下一步关注

  1. 跟踪Elastic Security Labs关于KREMLIN恶意软件的报告,以了解新的攻击活动或攻击技术的变化,因为他们自2025年5月以来已识别出七次攻击活动。 已确认
  2. 关注银行监管机构的应对措施,这些措施可能迫使金融机构采取更严格的安全标准,从而可能提高合规成本并影响其收入。 提议
  3. 关注投资于提供针对此类恶意软件防御的网络安全公司,因为更高的攻击量可能增加对其产品的需求并提升其销售额。 分析师推断

证据