최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
2025년 중반부터 활동 중인 한 뱅킹 작전이 KREMLIN 도구를 사용해 사용자 동의 없이 Chrome과 Edge에 악성 확장 프로그램을 설치하고 비밀번호, 토큰, 세션 및 민감한 데이터를 탈취하고 있다. Elastic Security Labs는 약 1,515개의 감염 시스템을 관찰했으며, 대부분은 브라질에 위치했다. 또한 분석 방지 검사 메커니즘을 악용해 현재 캠페인을 중단하는 데 성공했다.