Os hackers utilizam a técnica 「ClickFix」 para se fazer passar por VC e sequestrar a extensão QuickLens, roubando criptomoedas

TechubNews

Notícias do Techub, segundo a Cointelegraph, hackers estão a usar a técnica de ataque “ClickFix” para roubar criptomoedas, com os últimos casos incluindo a falsificação de empresas de risco de investimento e o sequestro de extensões de navegador. A Moonlock Lab revelou que os scammers se fazem passar por VC falsos como SolidBit, MegaBit, Lumax Capital, contactando os utilizadores via LinkedIn para oferecer oportunidades de colaboração, e depois direcionando-os para clicar em links falsificados do Zoom ou Google Meet. Após entrarem na página, os utilizadores enfrentam uma verificação falsa do Cloudflare “Não sou um robô”; ao clicar, comandos maliciosos são copiados para a área de transferência e induzidos a abrir o terminal para colar e executar, completando o ataque. Esta técnica contorna as defesas tradicionais de segurança, levando a vítima a executar cargas maliciosas voluntariamente. Além disso, os hackers sequestraram a extensão Chrome QuickLens (com cerca de 7000 utilizadores), na qual uma nova versão contém scripts maliciosos que procuram carteiras de criptomoedas, frases de recuperação, caixas de entrada do Gmail, dados do YouTube e credenciais de login/formulários de pagamento. A extensão já foi removida da Chrome Web Store. O ClickFix tem sido popular desde o ano passado, afetando milhares de empresas e vários setores globalmente.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)