ブラジル発銀行マルウェア「KREMLIN」、ChromeとEdgeを乗っ取り認証情報を窃取
ブラジル発銀行マルウェア「KREMLIN」、ChromeとEdgeを乗っ取り認証情報を窃取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-16 |
| 元記事 | The Hacker News |
要約
ブラジル系の銀行マルウェアツールキット「KREMLIN」が、悪意ある拡張機能経由でChromeとEdgeブラウザを乗っ取り、認証情報とセッショントークンを窃取するキャンペーンが確認された。REF9334と命名された攻撃グループが少なくとも2025年5月から活動しており、ブラジル金融機関を装ったフィッシングを起点に拡散する。標的はブラジルの複数の銀行顧客で、ブラウザ拡張機能の悪用という手口が検出を回避しやすい点で脅威度が高い。ブラウザ拡張機能の権限管理強化と多要素認証の徹底が対策として推奨される。