Je viens de voir un rapport concernant une attaque ClickFix qui s'intensifie, ce qui est préoccupant pour tous ceux qui détiennent des actifs numériques.



Selon le rapport de Moonlock Lab, les hackers ont ajusté leur stratégie en se faisant passer pour de grandes sociétés d'investissement fictives telles que SolidBit, MegaBit ou Lumax Capital, puis en envoyant des invitations à des événements via LinkedIn aux victimes. Lorsque la victime clique sur un lien Zoom ou Google Meet falsifié, elle se retrouve face à une page web avec un bouton CAPTCHA Cloudflare factice, très réaliste.

Le truc le plus dangereux est que, lorsque ce bouton est cliqué, le système copie une commande malveillante dans le presse-papiers, puis trompe la victime en lui faisant coller et exécuter la commande dans le terminal. Les hackers utilisent cette méthode car elle évite les mécanismes de sécurité traditionnels. La victime elle-même exécute la commande, ce qui complique la détection.

Il y a aussi une autre préoccupation : John Tuckner d'Annex Security a révélé que l'extension Chrome appelée QuickLens a été prise en charge par des hackers. Après avoir changé de propriétaire peu de temps après, cette extension, qui compte environ 7 000 utilisateurs, a vu une nouvelle version contenant un script malveillant être publiée deux semaines plus tard, liée à l'attaque ClickFix.

Que peut faire cette extension compromise ? Elle peut scanner les portefeuilles numériques, extraire des données de récupération, et accéder aux e-mails Gmail, aux données YouTube et aux identifiants de connexion sur divers sites web. L'extension a été retirée du magasin, mais ceux qui l'ont installée doivent la supprimer rapidement.

Ce qu'il faut retenir, c'est qu'il ne faut pas cliquer sur des liens provenant de sources inconnues, et ne pas faire confiance aux invitations d'investisseurs qui n'ont pas été contactés auparavant. Même si elles semblent officielles, il faut vérifier soigneusement les liens envoyés via LinkedIn, car beaucoup ont déjà été piégés de cette manière.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler