Щойно побачив звіт про атаки ClickFix, які постійно зростають у кількості. Це справді тривожно, що хакери постійно вдосконалюють свої техніки.



Згідно з доповіддю Moonlock Lab, надійної компанії з кібербезпеки, зловмисники почали видавати себе за компанії з інвестиційного ризику, надсилаючи запрошення на роботу через LinkedIn. Жертви перенаправляються на підроблені посилання для зустрічі у Zoom або Google Meet.

Найбільш тривожним є спосіб обману: веб-сторінка має підроблений кнопку Cloudflare CAPTCHA, який виглядає реалістично. При натисканні вона копіює шкідливу команду до буфера обміну, а потім обманює користувача вставити і запустити цю команду у терміналі. Це дозволяє хакерам уникнути традиційних заходів безпеки, оскільки жертва сама виконує команду.

У хакерів є ще один спосіб: вони захопили розширення Chrome під назвою QuickLens. Після зміни власника нова версія, випущена через два тижні, містить прихований шкідливий скрипт. Це розширення має близько 7 000 користувачів.

Що можна виявити за допомогою сканування, є дуже серйозним. Воно сканує дані цифрових гаманців і фраз відновлення, витягує інформацію з Gmail, дані каналів YouTube та облікові дані або платіжну інформацію на різних сайтах. Зараз розширення вже видалено з магазину.

Це хороший сигнал для всіх у криптопросторі: потрібно бути обережними з раптовими запрошеннями через LinkedIn, не запускати команди з ненадійних джерел і слідкувати за встановленими браузерними розширеннями. Це не жарти.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити