Acabei de ver um relatório sobre o aumento dos ataques ClickFix, o que é preocupante para quem possui ativos digitais.



De acordo com o relatório da Moonlock Lab, os hackers ajustaram sua estratégia, fingindo ser empresas de investimento fictícias renomadas, como SolidBit, MegaBit ou Lumax Capital, e enviando convites para eventos via LinkedIn. Quando a vítima clica no link falso do Zoom ou Google Meet, ela encontra uma página com um botão de CAPTCHA falso da Cloudflare, que parece muito real.

A tática mais perigosa é que, ao clicar nesse botão, o sistema copia comandos maliciosos para a área de transferência e engana a vítima para colar e executar esses comandos no terminal. Os hackers usam esse método porque ele evita os mecanismos tradicionais de proteção de segurança. A própria vítima executa os comandos, dificultando a detecção.

Há também outra preocupação: John Tuckner, da Annex Security, revelou que a extensão Chrome chamada QuickLens foi tomada pelos hackers após uma breve troca de proprietário. Essa extensão tem cerca de 7.000 usuários, e após duas semanas, uma nova versão com scripts maliciosos foi lançada, vinculada ao ataque ClickFix.

O que essa extensão comprometida pode fazer? Ela pode escanear informações de carteiras digitais, extrair dados de recuperação, além de acessar e-mails do Gmail, informações do YouTube e credenciais de login em diversos sites. A extensão foi removida da loja, mas quem a instalou anteriormente deve removê-la imediatamente.

O que é importante lembrar é que não se deve clicar em links de fontes desconhecidas e não confiar em convites de empresas de investimento que nunca contataram você antes, mesmo que pareçam oficiais. Os links enviados pelo LinkedIn também precisam ser verificados cuidadosamente, pois muitos já foram vítimas dessa tática.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar