← 返回全部信号
数码/ITIT之家·

新型恶意软件 KREMLIN 可绕过浏览器完整性检查,悄悄安装恶意扩展

综合评分
74
重要性
70
新颖性
80
趋势性
60

摘要

一种名为 KREMLIN 的新型恶意软件被发现,能够绕过 Chrome 和 Edge 浏览器的完整性检查,在未经用户许可的情况下强制安装恶意扩展。该恶意软件自 2025 年年中开始活跃,主要通过伪装成 JavaScript 文件的银行收据、发票等商务文档传播。安装的恶意扩展可窃取 Cookie、本地存储数据、用户输入的密码,甚至截取屏幕截图和网页源代码。研究人员已通过干扰其反沙箱探针域名暂时阻止了攻击活动。

为何重要

  • •KREMLIN 恶意软件能绕过浏览器完整性检查,强制安装恶意扩展
  • •恶意扩展可窃取敏感数据如密码、Cookie 和浏览历史
  • •攻击者冒充多家银行实施攻击,威胁用户金融安全
  • •研究人员通过干扰反沙箱探针域名暂时阻止攻击
KREMLINChromeEdge恶意扩展Elastic Security LabsNode.jsAVSync恶意软件攻击
阅读原文 →

读者互动

您可以 登录/注册 后再发表

行业观点0
先选择产业情绪