Щойно з’явилися повідомлення про посилення атак ClickFix, що є тривожним для тих, у кого є цифрові активи.



Згідно з доповіддю Moonlock Lab, хакери застосували нову стратегію, видаючи себе за відомі інвестиційні компанії, такі як SolidBit, MegaBit або Lumax Capital, і надсилали запрошення на зустріч через LinkedIn. Коли жертва натискала на підроблений посилання на Zoom або Google Meet, вона потрапляла на веб-сторінку з фальшивою кнопкою Cloudflare CAPTCHA, яка виглядала дуже реалістично.

Найнебезпечніша хитрість полягає в тому, що при натисканні цієї кнопки система копіює шкідливу команду до буфера обміну, а потім обманом змушує жертву вставити та виконати цю команду у терміналі. Хакери використовують цей метод, оскільки він дозволяє уникнути традиційних механізмів захисту безпеки. Жертва сама виконує команду, що ускладнює її виявлення.

Ще одна тривожна новина — Джон Такнер із Annex Security повідомив, що розширення Chrome під назвою QuickLens було захоплено хакерами. Після короткого періоду зміни власника, це розширення з приблизно 7 000 користувачами отримало нову версію з шкідливим скриптом, що пов’язано з атакою ClickFix.

Що може робити захоплене розширення? Воно може сканувати дані цифрових гаманців, витягати інформацію для відновлення, а також отримувати доступ до електронної пошти Gmail, даних YouTube і даних для входу на різних сайтах. Це розширення вже видалено з магазину, але користувачам, які його встановили раніше, потрібно негайно його видалити.

Що потрібно пам’ятати: не натискайте на посилання від невідомих джерел і не довіряйте запрошенням на інвестиційні заходи від компаній, з якими раніше не контактували. Навіть якщо запрошення здається офіційним, потрібно ретельно перевіряти посилання, отримані через LinkedIn, оскільки багато людей вже потрапили на цю пастку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити