
KREMLIN Banking Malware Bypasses Browser Checks to Force-Install Malicious Chrome, Edge Extensions
A banking malware operation using the KREMLIN toolkit has been active since mid-2025, bypassing browser security checks to force-install malicious Chrome and Edge extensions. These extensions steal credentials, session tokens, and sensitive data. The operation was reported by BleepingComputer on September 16, 2026. Users are advised to update browsers and exercise caution with extensions.
