Suivez les dernières actualités, explications et histoires technologiques associées.
Une opération bancaire active depuis la mi-2025 utilise l’outil KREMLIN pour installer des extensions malveillantes sur Chrome et Edge sans le consentement de l’utilisateur, afin de voler des mots de passe, des jetons, des sessions et des données sensibles. Elastic Security Labs a recensé environ 1 515 systèmes infectés, principalement au Brésil, et est parvenue à perturber la campagne actuelle en exploitant un mécanisme de vérification anti-analyse.
Socket a révélé une campagne utilisant 19 extensions pour les navigateurs Google Chrome et Microsoft Edge afin de distribuer un framework logiciel malveillant capable de voler des cryptomonnaies, des données de comptes et l’historique de navigation, tout en injectant des pages frauduleuses de type ClickFix. Les résultats de l’enquête indiquent que l’activité pourrait avoir commencé dès le début de 2024 et que certaines extensions sont devenues malveillantes après leur acquisition par les attaquants et leur mise à jour automatique.