Gamepad
Um novo malware bancario brasileiro chamado KREMLIN esta transformando navegadores comuns em maquinas de roubo de credenciais. Pesquisadores da Elastic Security Labs, que rastreiam o grupo como REF9334, descobriram que a operacao se passa por uma duzia de bancos brasileiros para convencer a vitima a abrir uma falsa fatura ou documento bancario, instalando silenciosamente uma extensao maliciosa no Google Chrome e no Microsoft Edge.

O que deixa essa campanha realmente assustadora e a dificuldade de derrubar. Os atacantes guardam os enderecos de comando e controle dentro de contratos inteligentes na Ethereum e usam a blockchain como dead drop resolver: bloquear um servidor nao resolve nada, basta atualizar o contrato e voltar com dominios novos. Depois de instalada, a extensao rouba senhas, tokens de sessao, cookies, armazenamento local, historico de navegacao e ate o codigo completa das paginas, enviando ainda um identificador unico da vitima para os operadores.

Os carregadores escapam de sandboxes, maquinas virtuais e limites de CPU e memoria, e ainda usam o binario de uma empresa legitima de seguranca para carregar o payload sem levantar suspeitas. Se voce usa Chrome ou Edge para acessar banco, compras ou qualquer conta sensivel, trate documentos inesperados e extensoes desconhecidas como ameaca direta. Revise tudo o que esta instalado no seu navegador e proteja sua conexao com ferramentas de privacidade como o ProtonVPN antes do proximo roubo em massa.

Malware KREMLIN sequestra Chrome e Edge para esvaziar contas bancarias e esconde seus servidores na blockchain Ethereum

Um novo malware bancario brasileiro chamado KREMLIN esta transformando navegadores comuns em maquinas de roubo de credenciais. Pesquisadores da Elastic Security Labs, que rastreiam o grupo como REF9334, descobriram que a operacao se passa por uma duzia de bancos brasileiros para convencer a vitima a abrir uma falsa fatura ou documento bancario, instalando silenciosamente uma extensao maliciosa no Google Chrome e no Microsoft Edge.

O que deixa essa campanha realmente assustadora e a dificuldade de derrubar. Os atacantes guardam os enderecos de comando e controle dentro de contratos inteligentes na Ethereum e usam a blockchain como dead drop resolver: bloquear um servidor nao resolve nada, basta atualizar o contrato e voltar com dominios novos. Depois de instalada, a extensao rouba senhas, tokens de sessao, cookies, armazenamento local, historico de navegacao e ate o codigo completa das paginas, enviando ainda um identificador unico da vitima para os operadores.

Os carregadores escapam de sandboxes, maquinas virtuais e limites de CPU e memoria, e ainda usam o binario de uma empresa legitima de seguranca para carregar o payload sem levantar suspeitas. Se voce usa Chrome ou Edge para acessar banco, compras ou qualquer conta sensivel, trate documentos inesperados e extensoes desconhecidas como ameaca direta. Revise tudo o que esta instalado no seu navegador e proteja sua conexao com ferramentas de privacidade como o ProtonVPN antes do proximo roubo em massa.

Autor: Ivan Carlos

Publicado: 2026-09-15 17:10

Atualizado: 2026-09-15 17:10