Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN , которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные. Специалисты сообщают, что эта вредоносная кампания активна как минимум с мая 2025 года и связана с Бразилией. Так, злоумышленники провели в стране не менее семи отдельных кампаний и использовали приманки, связанные с двенадцатью бразильскими банками. Кроме того, специалистам удалось подтвердить заражение 1515 систем, и более 98% из них находились в Бразилии. Заражение начинается с файла JavaScript, который маскируется под банковскую квитанцию, счет, платежный документ или другой корпоративный файл