Вредоносное ПО обходит проверки браузеров для принудительной установки расширений Chrome и Edge
Активная с середины 2025 года банковская вредоносная кампания использует набор инструментов KREMLIN для внедрения опасных расширений, крадущих конфиденциальные данные.

Согласно данным издания BleepingComputer, киберпреступная операция с использованием банковского вредоносного ПО, активная с середины 2025 года, применяет специализированный инструментарий под названием KREMLIN. Этот набор утилит позволяет злоумышленникам обходить стандартные проверки безопасности браузеров.
Основная цель атак заключается в принудительной установке вредоносных расширений для Google Chrome и Microsoft Edge. Получив контроль, эти расширения начинают собирать учетные данные пользователей, токены сеансов и другую конфиденциальную информацию.
Инструмент KREMLIN разработан таким образом, чтобы незаметно преодолевать защитные барьеры популярных браузеров, что делает угрозу особенно опасной. Подобные скрытые угрозы могут долгое время оставаться необнаруженными в системе.
Для пользователей из Узбекистана и стран СНГ такие инциденты служат важным напоминанием о необходимости соблюдать цифровую гигиену. Использование онлайн-банкинга требует повышенной осторожности и регулярного мониторинга установленных в браузере плагинов.
Появление столь изощренных методов атак подчеркивает важность своевременного обновления браузеров и защитного ПО, так как разработчики платформ продолжают бороться с новыми уязвимостями и обходными путями вредоносных программ.



