产业观察
Chrome and Edge browsers hijacked by KREMLIN malware for credential and token session theft
📋总体概括
巴西黑客组织发起的「KREMLIN」恶意软件活动被发现劫持Chrome和Edge浏览器,窃取用户登录凭证与会话Token。该名称与俄罗斯无关,纯属命名误导。攻击通过注入浏览器实现凭证窃取与Cookie会话劫持,普通用户与企业的账号安全均面临风险,再次凸显浏览器作为数字资产入口的攻击面价值。
⚡关键信息
- ▸KREMLIN恶意软件针对Chrome与Edge浏览器发起攻击,劫持用户会话
- ▸攻击目标是窃取登录凭证和会话Token,可实现绕过密码的账号接管
- ▸尽管名称如此,该恶意软件与俄罗斯无关,实际是一场巴西的黑客活动
- ▸会话Token失窃意味着双因素认证也可能被绕过,危害高于普通密码泄露
🔥犀利点评
名字叫KREMLIN却来自巴西,这波命名迷惑操作本身就是社会工程的一部分。真正值得警惕的是会话Token窃取:密码设得再复杂、2FA开得再严,Cookie一旦被端走照样裸奔。浏览器扩展和破解软件仍是主要投递渠道,别再迷信「我只装正规软件」的安全幻觉了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →