Peretas memanfaatkan teknologi 「ClickFix」 untuk menyamar sebagai VC dan mengambil alih ekstensi QuickLens, mencuri mata uang kripto

TechubNews

Techub News melaporkan bahwa menurut Cointelegraph, peretas mencuri cryptocurrency melalui metode serangan “ClickFix”, dan kasus terbaru termasuk menyamar sebagai perusahaan modal ventura dan membajak ekstensi browser. Moonlock Lab mengungkapkan bahwa scammers menyamar sebagai VC palsu seperti SolidBit, MegaBit, Lumax Capital, dll., menghubungi pengguna melalui LinkedIn untuk menawarkan peluang kolaborasi, dan kemudian mengarahkan mereka untuk mengklik tautan Zoom atau Google Meet palsu. Setelah memasuki halaman, pengguna menemukan kotak verifikasi Cloudflare palsu “Saya bukan robot”, mengkliknya, menyalin perintah berbahaya ke clipboard, dan mendorong pengguna untuk membuka terminal dan menempelkan untuk menjalankannya, sehingga menyelesaikan serangan. Teknik ini melewati pertahanan keamanan tradisional dan memungkinkan korban untuk secara aktif mengeksekusi muatan berbahaya. Pada saat yang sama, peretas membajak ekstensi Chrome QuickLens (sekitar 7.000 pengguna) dan menanamkan skrip berbahaya dalam versi baru untuk mencari dompet cryptocurrency, seed phrase, kotak masuk Gmail, data YouTube, dan kredensial login formulir/informasi pembayaran. Ekstensi telah dihapus dari Chrome Web Store. ClickFix telah populer sejak tahun lalu dan telah memengaruhi ribuan bisnis dan berbagai industri di seluruh dunia.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)