🛡 MALWARE 🛡

Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales y tokens de sesión.

🛡CyberObservatorio
Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales y tokens de sesión.
Idioma

Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales y tokens de sesión.

Fuente: The Hacker News

En el ámbito de la ciberseguridad, la identificación y análisis de malware emergente es crucial para salvaguardar tanto a usuarios individuales como a instituciones financieras. Recientemente, investigadores de seguridad han puesto de relieve una operación de malware bancario brasileño previamente no documentada, que se centra en un conjunto de herramientas conocido como KREMLIN. Esta amenaza ha sido catalogada por Elastic Security Labs bajo el seudónimo REF9334 y ha estado activa desde al menos mayo de 2025.

La operativa de REF9334 se basa en la suplantación de identidad, utilizando señuelos que imitan a una docena de bancos brasileños. A través de estos engaños, los atacantes logran instalar una extensión maliciosa en el navegador Google Chrome de las víctimas. Este tipo de malware, que puede ser clasificado como un "banco troyano", es diseñado específicamente para robar credenciales y datos financieros de los usuarios sin su conocimiento. La instalación de esta extensión maliciosa permite a los atacantes interceptar información sensible, como inicios de sesión y transacciones, lo que representa un grave riesgo para la seguridad de las cuentas bancarias de los usuarios afectados.

Desde un punto de vista técnico, el funcionamiento del malware KREMLIN implica la manipulación del tráfico web de las víctimas. Una vez que la extensión maliciosa está instalada, el atacante puede modificar las páginas web de los bancos que el usuario intenta visitar, capturando así información crítica. Este tipo de ataque es especialmente peligroso porque se lleva a cabo de manera casi transparente, lo que dificulta la detección por parte de los usuarios y de las soluciones de seguridad convencionales.

El impacto de esta operación es significativo, tanto para los usuarios individuales como para las empresas financieras en Brasil. Con el creciente uso de servicios bancarios en línea, la confianza del consumidor se ve amenazada por este tipo de amenazas. Las implicaciones económicas pueden ser devastadoras, no solo por las pérdidas directas que los usuarios pueden sufrir a causa del robo de sus datos, sino también por el daño a la reputación de las instituciones financieras involucradas. En un contexto donde la ciberseguridad es cada vez más crítica, incidentes como estos resaltan la necesidad urgente de contar con medidas de protección robustas y efectivas.

Si bien las operaciones de malware bancario no son nuevas, el caso de KREMLIN destaca una tendencia preocupante hacia la especialización y sofisticación en las herramientas utilizadas por los ciberdelincuentes. A lo largo de los años, hemos visto cómo los ataques se han vuelto más elaborados, aprovechando las vulnerabilidades en los navegadores y en las plataformas financieras para maximizar su efectividad. En este sentido, el caso de REF9334 refuerza la idea de que la comunidad de seguridad debe estar en constante alerta y actualizar sus estrategias de defensa para hacer frente a estas nuevas amenazas.

Para mitigar el riesgo asociado con este tipo de malware, se recomienda a los usuarios que adopten medidas proactivas de seguridad. Esto incluye la instalación de soluciones de seguridad confiables que ofrezcan protección contra malware y la utilización de navegadores seguros y actualizados. Además, es fundamental que los usuarios verifiquen la autenticidad de las extensiones que instalan en sus navegadores, evitando aquellas que soliciten permisos excesivos o que no provengan de fuentes oficiales. La educación y la concienciación sobre los riesgos de la ciberseguridad son también elementos clave para protegerse contra ataques de esta naturaleza.

En resumen, la operación REF9334 y la herramienta KREMLIN representan un nuevo desafío en el panorama de la ciberseguridad en Brasil. La combinación de técnicas avanzadas de suplantación de identidad y la explotación de vulnerabilidades en navegadores como Google Chrome subraya la necesidad de una vigilancia constante y la implementación de medidas de seguridad más rigurosas por parte de los usuarios y las instituciones financieras. La protección de la información personal y financiera en un mundo cada vez más digitalizado debe ser una prioridad compartida por todos.

KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens

Source: The Hacker News

Cybersecurity researchers have shed light on a previously undocumented Brazilian banking malware operation that delivers a toolkit called KREMLIN. Elastic Security Labs is tracking the activity under the moniker REF9334. Active since at least May 2025, the threat actor has used lures that impersonate a dozen Brazilian banks and install a malicious browser extension on Google Chrome and

Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales y tokens de sesión. | Ciberseguridad - NarcoObservatorio