RecodeX 重构消息,SlowMist发布安全警报称,至少自2025年5月起活跃的巴西银行木马行动REF9334,其KREMLIN恶意软件生态通过多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌等敏感信息。该恶意软件还利用以太坊智能合约动态更新其攻击基础设施,以规避检测和封堵。