KREMLIN banking malware: Chrome en Edge gegijzeld
De KREMLIN banking malware richt zich op Chrome en Edge met een kwaadaardige browserextensie en meerfasige loaders. Zo steelt de aanvaller credentials, sessietokens en browserdata.
De KREMLIN banking malware richt zich op Chrome en Edge met een kwaadaardige browserextensie en meerfasige loaders. Zo steelt de aanvaller credentials, sessietokens en browserdata.
Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.