เพิ่งเห็นรายงานเกี่ยวกับการโจมตี ClickFix ที่รุนแรงขึ้นอีกระดับ ซึ่งเป็นเรื่องที่น่าเป็นห่วงสำหรับใครที่มีสินทรัพย์ดิจิทัล



ตามที่ Moonlock Lab รายงาน แฮกเกอร์ได้ปรับกลยุทธ์ใหม่ โดยแอบอ้างตัวตนเป็นบริษัทลงทุนเทียมชื่อดัง เช่น SolidBit, MegaBit หรือ Lumax Capital แล้วส่งคำเชิญร่วมงานผ่าน LinkedIn มายังเหยื่อ เมื่อเหยื่อคลิกเข้าไปในลิงก์ Zoom หรือ Google Meet ปลอมแปลง ก็จะเจอหน้าเว็บที่มีปุ่ม Cloudflare CAPTCHA ปลอม ดูเหมือนจริงมาก

เคล็ดลับร้ายที่สุดคือ เมื่อคลิกปุ่มนั้น ระบบจะคัดลอกคำสั่งอันตรายไปไว้ในคลิปบอร์ด แล้วหลอกให้เหยื่อแปะและรันคำสั่งในเทอร์มินัล แฮกเกอร์ใช้วิธีนี้เพราะมันหลีกเลี่ยงกลไกป้องกันความปลอดภัยแบบเดิมได้ เหยื่อเองคือผู้รันคำสั่ง ซึ่งทำให้ยากต่อการตรวจจับ

แล้วมีอีกเรื่องหนึ่งที่น่ากังวล John Tuckner จาก Annex Security เปิดเผยว่า ส่วนขยาย Chrome ชื่อ QuickLens ถูกแฮกเกอร์ยึดครอง หลังจากที่เปลี่ยนเจ้าของไม่นาน ส่วนขยายนี้มีผู้ใช้ประมาณ 7,000 คน และหลังจากสองสัปดาห์ เวอร์ชันใหม่ที่มีสคริปต์อันตรายก็ถูกปล่อยออกมา ซึ่งเชื่อมโยงกับการโจมตี ClickFix

ส่วนขยายที่ถูกยึดครองนี้ทำอะไรได้บ้าง สแกนข้อมูลกระเป๋าสตางค์ดิจิทัล ดึงข้อมูลฟื้นฟู แล้วยังสามารถเข้าถึงอีเมล Gmail, ข้อมูล YouTube และข้อมูลการเข้าสู่ระบบบนเว็บไซต์ต่างๆ ได้อีก ส่วนขยายดังกล่าวถูกถอดออกจากร้านค้าแล้ว แต่ใครที่ติดตั้งไว้ก่อนหน้านี้ต้องลบออกด่วน

สิ่งที่ต้องจำไว้คือ ไม่ควรคลิกลิงค์จากที่ไม่รู้จัก และอย่าเชื่อการเชิญงานจากบริษัทลงทุนที่ไม่เคยติดต่อมาก่อน ถึงแม้ว่าจะดูเป็นทางการ ลิงก์ที่ส่งมาจาก LinkedIn ก็ต้องตรวจสอบให้ดี เพราะวิธีนี้มันหลายคนตกใจกันแล้ว
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan