اسم تتنكر به الإضافة الخبيثة التي تجمع بيانات التصفح والاعتمادات والجلسات.
تستخدم عملية مصرفية نشطة منذ منتصف 2025 أداة KREMLIN لتثبيت إضافات خبيثة على Chrome وEdge من دون موافقة المستخدم، بهدف سرقة كلمات المرور والرموز والجلسات والبيانات الحساسة. رصدت Elastic Security Labs نحو 1,515 نظاماً مصاباً، معظمها في البرازيل، وتمكنت من تعطيل الحملة الحالية عبر استغلال آلية فحص مضادة للتحليل.