{"id":22554,"date":"2026-09-16T12:32:16","date_gmt":"2026-09-16T12:32:16","guid":{"rendered":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/"},"modified":"2026-09-16T12:32:16","modified_gmt":"2026-09-16T12:32:16","slug":"kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake","status":"publish","type":"post","link":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/","title":{"rendered":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake"},"content":{"rendered":"<h2>KREMLIN Malware Campaign Overview<\/h2>\n<p>Natukoy ng mga mananaliksik sa seguridad ang higit sa <strong>1,500 na impeksyon<\/strong> ng <strong>KREMLIN malware<\/strong> matapos matuklasan ang isang kampanya sa pagbabangko sa Brazil na gumagamit ng mga <strong>smart contract ng Ethereum<\/strong> upang i-update ang imprastruktura ng atake at mga mapanlinlang na browser extension upang magnakaw ng mga kredensyal at data ng sesyon. Inilabas ng <strong>Elastic Security Labs<\/strong> ang operasyon sa isang teknikal na ulat noong Setyembre 14 matapos subaybayan ang aktibidad sa ilalim ng <strong>REF9334<\/strong> mula noong Mayo 2025.<\/p>\n<h2>Technical Details of the Attack<\/h2>\n<p>Sinubaybayan ng mga mananaliksik ang pitong kampanya sa loob ng humigit-kumulang <strong>15 buwan<\/strong> at inugnay ang pinakabagong bersyon sa mga extension ng Chrome at Microsoft Edge na may kakayahang mangolekta ng mga kredensyal ng browser, cookies, session tokens, at iba pang sensitibong impormasyon. Naglabas ang <strong>SlowMist<\/strong> ng isang alerto sa banta noong Setyembre 16 na tumutok sa bahagi ng blockchain ng operasyon, kabilang ang tatlong kontrata ng Ethereum na nauugnay sa pagbabago ng command-and-control infrastructure.<\/p>\n<p>Sa kabila ng pangalang <strong>KREMLIN<\/strong>, sinabi ng Elastic na wala silang natagpuang ebidensya na nag-uugnay sa kampanya sa Russia. Ang pangalan ng toolkit ay nagmula sa handle ng may-akda ng malware, habang ang mga pang-akit ay nagpapanggap bilang mga bangko sa Brazil, gumagamit ng tekstong Portuges at labis na umaabot sa mga sistemang matatagpuan sa Brazil.<\/p>\n<h2>Malware Functionality and Techniques<\/h2>\n<p>Kamakailan, isang operasyon ng malware sa pagbabangko sa Brazil, <strong>#REF9334<\/strong>, na aktibo mula pa noong Mayo 2025, ang naihayag. Ang ekosistema ng <strong>#KREMLIN malware<\/strong> ay gumagamit ng multi-stage loaders at mga mapanlinlang na browser extension upang magnakaw ng mga kredensyal, session tokens, at iba pang sensitibong impormasyon. Ang Ethereum ay pumasok sa operasyon noong Mayo 2026, nang mapansin ng mga mananaliksik ang unang mapanlinlang na smart contract na nakatali sa imprastruktura ng KREMLIN.<\/p>\n<p>Ang browser component ng KREMLIN ay gumagamit ng isang teknika na nagpapahintulot sa isang hindi awtorisadong extension na lumitaw na wastong nakarehistro sa loob ng mga browser na batay sa Chromium. Sinabi ng Elastic na binabago ng installer ang <strong>Secure Preferences<\/strong> data ng Chrome o Edge at nire-regenerate ang mga HMAC at encrypted integrity hashes na inaasahan ng browser. Kapag ang mga halagang iyon ay tumugma, ang mapanlinlang na extension ay maaaring mag-load kahit na ang gumagamit ay hindi kailanman nag-apruba ng isang pag-install sa pamamagitan ng opisyal na extension store.<\/p>\n<h2>Impact and Reach of the Campaign<\/h2>\n<p>Naitala ng Elastic ang mga pag-update ng kontrata na nagtuturo sa iba&#8217;t ibang domain at naka-host na mga file, kabilang ang isang pangunahing pagbabago sa configuration-v2 noong Agosto 13. Iniulat ng <strong>Crypto.news<\/strong> noong 2025 na ang mga mapanlinlang na npm package ay gumagamit ng mga smart contract ng Ethereum upang makuha ang command infrastructure.<\/p>\n<p>Ang mga brand ng pinansyal sa Brazil na nagpapanggap sa materyal ng kampanya ay kinabibilangan ng <strong>Banco do Brasil<\/strong>, <strong>Caixa<\/strong>, <strong>Bradesco<\/strong>, <strong>Sicoob<\/strong>, <strong>C6 Bank<\/strong>, <strong>Inter<\/strong>, <strong>BTG<\/strong>, <strong>Safra<\/strong>, <strong>PagBank<\/strong>, <strong>PicPay<\/strong>, <strong>Santander<\/strong>, at <strong>Mercado Pago<\/strong>.<\/p>\n<h2>Countermeasures and Findings<\/h2>\n<p>Ang mga infected na makina ay nagsimulang makipag-ugnayan sa bagong nakarehistrong address. Binilang ng Elastic ang <strong>1,515 na sistema<\/strong> sa oras ng publikasyon, na <strong>98.75%<\/strong> ay geolocated sa Brazil. Sinabi ng mga mananaliksik na ang bilang ay mabilis na tumataas. Ang pagrerehistro ng domain ay ginawang laban ang sariling anti-analysis check ng KREMLIN laban sa kampanya.<\/p>\n<blockquote>\n<p>&#8220;Ito ay pansamantalang nag-degrade at nag-manipula sa mga mekanismo ng depensa ng kampanya,&#8221; isinulat ng mga mananaliksik, na nagsasabing ang pagkaantala ay maaaring magbigay sa mga tagapagtanggol ng mas maraming oras upang matukoy at linisin ang mga apektadong endpoint.<\/p>\n<\/blockquote>\n<p>Ang geographic data ay sumusuporta sa naunang pagtatasa ng mga mananaliksik na ang Brazil ang pangunahing target ng kampanya. Ang mga filename na nasa wikang Portuges, mga pekeng mensahe ng error, at mga brand ng pinansyal sa Brazil ay paulit-ulit na lumitaw sa mga nakuha na sample.<\/p>\n<h2>Conclusion<\/h2>\n<p>Ang mga gumagamit ng crypto sa Brazil ay naging target ng hiwalay na malware na ipinamamahagi sa WhatsApp noong huli ng 2025. Ang kampanyang iyon ay nag-target ng mga kredensyal sa pagbabangko, fintech, at cryptocurrency ngunit hindi ito naiugnay sa REF9334. Ipinapakita ng pinakabagong inilathalang blockchain timeline ng Elastic na ang configuration ng kontrata ng KREMLIN ay binago hanggang Agosto, habang ang mga obserbasyon ng imprastruktura nito ay umaabot hanggang huli ng Agosto 2026.<\/p>\n<p>Sinabi ng mga mananaliksik na ang <strong>0xCD7360\u2026d07b<\/strong> Ethereum contract ay nanatiling ginagamit nang ihanda ang ulat noong Setyembre 14.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>KREMLIN Malware Campaign Overview Natukoy ng mga mananaliksik sa seguridad ang higit sa 1,500 na impeksyon ng KREMLIN malware matapos matuklasan ang isang kampanya sa pagbabangko sa Brazil na gumagamit ng mga smart contr&#8230;<\/p>\n","protected":false},"author":3,"featured_media":22553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46,47],"tags":[4291,4628,10296,12016,4218,4313,12717,4993,12718,4395],"class_list":["post-22554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","category-hack","tag-bnb-chain","tag-brazil","tag-chrome","tag-elastic-security-labs","tag-ethereum","tag-hack","tag-kremlin","tag-microsoft","tag-portuguese","tag-slowmist"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen<\/title>\n<meta name=\"description\" content=\"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen\" \/>\n<meta property=\"og:description\" content=\"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\" \/>\n<meta property=\"og:site_name\" content=\"CryptoZen\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-16T12:32:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Editor\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Editor\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minuto\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\"},\"author\":{\"name\":\"Editor\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/215c42a44c778a4d41cede868d63707c\"},\"headline\":\"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake\",\"datePublished\":\"2026-09-16T12:32:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\"},\"wordCount\":722,\"publisher\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/#organization\"},\"image\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg\",\"keywords\":[\"BNB Chain\",\"Brazil\",\"Chrome\",\"Elastic Security Labs\",\"Ethereum\",\"Hack\",\"Kremlin\",\"Microsoft\",\"Portuguese\",\"SlowMist\"],\"articleSection\":[\"Ethereum\",\"Hack\"],\"inLanguage\":\"tl\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\",\"url\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\",\"name\":\"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen\",\"isPartOf\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg\",\"datePublished\":\"2026-09-16T12:32:16+00:00\",\"description\":\"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.\",\"breadcrumb\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#breadcrumb\"},\"inLanguage\":\"tl\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"tl\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage\",\"url\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg\",\"contentUrl\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg\",\"width\":1280,\"height\":720},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/cryptozen.asia\/ph\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#website\",\"url\":\"https:\/\/cryptozen.asia\/ph\/\",\"name\":\"CryptoZen\",\"description\":\"Nangungunang Balita sa Cryptocurrency na Pinalakas ng AI\",\"publisher\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/#organization\"},\"alternateName\":\"CZ\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/cryptozen.asia\/ph\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tl\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#organization\",\"name\":\"CryptoZen\",\"alternateName\":\"CZ\",\"url\":\"https:\/\/cryptozen.asia\/ph\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tl\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2025\/05\/azen_preview2-1.png\",\"contentUrl\":\"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2025\/05\/azen_preview2-1.png\",\"width\":600,\"height\":600,\"caption\":\"CryptoZen\"},\"image\":{\"@id\":\"https:\/\/cryptozen.asia\/ph\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/215c42a44c778a4d41cede868d63707c\",\"name\":\"Editor\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tl\",\"@id\":\"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/bfd406270e6dbea874497e5c3a864e82?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/bfd406270e6dbea874497e5c3a864e82?s=96&d=mm&r=g\",\"caption\":\"Editor\"},\"url\":\"https:\/\/cryptozen.asia\/ph\/author\/editorapi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen","description":"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/","og_locale":"en_US","og_type":"article","og_title":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen","og_description":"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.","og_url":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/","og_site_name":"CryptoZen","article_published_time":"2026-09-16T12:32:16+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg","type":"image\/jpeg"}],"author":"Editor","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Editor","Est. reading time":"4 minuto"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#article","isPartOf":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/"},"author":{"name":"Editor","@id":"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/215c42a44c778a4d41cede868d63707c"},"headline":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake","datePublished":"2026-09-16T12:32:16+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/"},"wordCount":722,"publisher":{"@id":"https:\/\/cryptozen.asia\/ph\/#organization"},"image":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg","keywords":["BNB Chain","Brazil","Chrome","Elastic Security Labs","Ethereum","Hack","Kremlin","Microsoft","Portuguese","SlowMist"],"articleSection":["Ethereum","Hack"],"inLanguage":"tl"},{"@type":"WebPage","@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/","url":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/","name":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake - CryptoZen","isPartOf":{"@id":"https:\/\/cryptozen.asia\/ph\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage"},"image":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage"},"thumbnailUrl":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg","datePublished":"2026-09-16T12:32:16+00:00","description":"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.","breadcrumb":{"@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#breadcrumb"},"inLanguage":"tl","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/"]}]},{"@type":"ImageObject","inLanguage":"tl","@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#primaryimage","url":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg","contentUrl":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2026\/09\/story_208193_preview.jpeg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/cryptozen.asia\/ph\/kremlin-malware-gumagamit-ng-ethereum-para-i-update-ang-mga-server-ng-atake\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptozen.asia\/ph\/"},{"@type":"ListItem","position":2,"name":"KREMLIN Malware Gumagamit ng Ethereum para I-update ang mga Server ng Atake"}]},{"@type":"WebSite","@id":"https:\/\/cryptozen.asia\/ph\/#website","url":"https:\/\/cryptozen.asia\/ph\/","name":"CryptoZen","description":"Nangungunang Balita sa Cryptocurrency na Pinalakas ng AI","publisher":{"@id":"https:\/\/cryptozen.asia\/ph\/#organization"},"alternateName":"CZ","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptozen.asia\/ph\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tl"},{"@type":"Organization","@id":"https:\/\/cryptozen.asia\/ph\/#organization","name":"CryptoZen","alternateName":"CZ","url":"https:\/\/cryptozen.asia\/ph\/","logo":{"@type":"ImageObject","inLanguage":"tl","@id":"https:\/\/cryptozen.asia\/ph\/#\/schema\/logo\/image\/","url":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2025\/05\/azen_preview2-1.png","contentUrl":"https:\/\/cryptozen.asia\/ph\/wp-content\/uploads\/sites\/25\/2025\/05\/azen_preview2-1.png","width":600,"height":600,"caption":"CryptoZen"},"image":{"@id":"https:\/\/cryptozen.asia\/ph\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/215c42a44c778a4d41cede868d63707c","name":"Editor","image":{"@type":"ImageObject","inLanguage":"tl","@id":"https:\/\/cryptozen.asia\/ph\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bfd406270e6dbea874497e5c3a864e82?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bfd406270e6dbea874497e5c3a864e82?s=96&d=mm&r=g","caption":"Editor"},"url":"https:\/\/cryptozen.asia\/ph\/author\/editorapi\/"}]}},"yoast_description":"Tuklasin kung paano ginagamit ng KREMLIN malware ang mga smart contract ng Ethereum upang umunlad ang mga server ng atake at magnakaw ng data ng gumagamit sa sektor ng pagbabangko ng Brazil.","_links":{"self":[{"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/posts\/22554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/comments?post=22554"}],"version-history":[{"count":0,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/posts\/22554\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/media\/22553"}],"wp:attachment":[{"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/media?parent=22554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/categories?post=22554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptozen.asia\/ph\/wp-json\/wp\/v2\/tags?post=22554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}