数码/ITIT之家·
新型恶意软件 KREMLIN 可绕过浏览器完整性检查,悄悄安装恶意扩展
综合评分
74重要性
70新颖性
80趋势性
60摘要
一种名为 KREMLIN 的新型恶意软件被发现,能够绕过 Chrome 和 Edge 浏览器的完整性检查,在未经用户许可的情况下强制安装恶意扩展。该恶意软件自 2025 年年中开始活跃,主要通过伪装成 JavaScript 文件的银行收据、发票等商务文档传播。安装的恶意扩展可窃取 Cookie、本地存储数据、用户输入的密码,甚至截取屏幕截图和网页源代码。研究人员已通过干扰其反沙箱探针域名暂时阻止了攻击活动。
为何重要
- •KREMLIN 恶意软件能绕过浏览器完整性检查,强制安装恶意扩展
- •恶意扩展可窃取敏感数据如密码、Cookie 和浏览历史
- •攻击者冒充多家银行实施攻击,威胁用户金融安全
- •研究人员通过干扰反沙箱探针域名暂时阻止攻击
KREMLINChromeEdge恶意扩展Elastic Security LabsNode.jsAVSync恶意软件攻击
行业观点0
先选择产业情绪