Baru saja melihat laporan tentang serangan ClickFix yang semakin meningkat. Sangat mengkhawatirkan bahwa peretas terus mengembangkan teknik yang semakin canggih.



Menurut laporan dari Moonlock Lab, perusahaan keamanan siber yang terpercaya, pelaku serangan mulai menyamar sebagai perusahaan investasi risiko dan mengirim undangan kerja melalui LinkedIn kepada pengguna. Korban diarahkan ke tautan pertemuan Zoom atau Google Meet yang palsu.

Hal yang saya anggap paling mengkhawatirkan adalah metode penipuan tersebut. Halaman web memiliki tombol CAPTCHA Cloudflare palsu yang tampak nyata. Ketika diklik, itu menyalin perintah berbahaya ke clipboard dan menipu pengguna untuk menempel dan menjalankan perintah tersebut di terminal. Cara ini membantu peretas menghindari perlindungan keamanan tradisional karena korban yang menjalankan perintah sendiri.

Peretas juga memiliki metode lain. Mereka merebut ekstensi Chrome bernama QuickLens. Setelah mengubah pemiliknya, versi baru yang dirilis setelah dua minggu menyisipkan skrip berbahaya. Ekstensi ini memiliki sekitar 7.000 pengguna.

Apa yang dapat dideteksi sangat berbahaya. Itu memindai data dompet digital dan frase pemulihan, menarik data email Gmail, data saluran YouTube, serta data login atau pembayaran di berbagai situs web. Saat ini, ekstensi tersebut telah dihapus dari toko.

Ini adalah peringatan yang baik untuk semua orang di ruang crypto. Harus berhati-hati terhadap undangan kerja mendadak dari LinkedIn. Jangan menjalankan perintah dari sumber yang tidak dipercaya, dan harus memantau ekstensi browser yang terpasang. Masalah ini bukanlah hal yang main-main.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan