Acabo de ver un informe preocupante de Moonlock Lab sobre un ataque a ClickFix que ha desarrollado nuevas técnicas y que son bastante inteligentes en un sentido negativo.



Los hackers comienzan a hacerse pasar por empresas de inversión de riesgo, contactando a través de LinkedIn con invitaciones a trabajar, y luego dirigen a las víctimas a enlaces falsos de reuniones en Zoom o Google Meet. Las páginas web contienen botones falsos de Cloudflare; al hacer clic, copian comandos peligrosos al portapapeles y engañan a los usuarios para que los peguen y ejecuten en la terminal. Este método es bueno para los hackers porque hace que la víctima sea quien ejecute los comandos, evitando así los mecanismos de protección de seguridad naturales.

Pero hay otro asunto más grave: la extensión de Chrome llamada QuickLens fue comprometida después de que cambió de propietario a principios del mes pasado. John Tuckner de Annex Security reveló que los atacantes lanzaron una nueva versión con scripts peligrosos después de dos semanas. La extensión tiene aproximadamente 7,000 usuarios.

Lo que hace la extensión es bastante dañino: escanea datos de billeteras digitales, frases de recuperación, información de Gmail, datos de YouTube y credenciales de inicio de sesión o pagos en sitios web, disfrazándose de organizaciones como SolidBit, MegaBit, Lumax Capital para parecer legítimo.

La extensión ya fue eliminada de la tienda, pero esto es una advertencia importante para tener cuidado con las extensiones de origen desconocido y también con las invitaciones a trabajar que provienen de desconocidos en LinkedIn.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado