Vừa mới thấy báo cáo đáng lo ngại từ Moonlock Lab về cuộc tấn công ClickFix với kỹ thuật mới được phát triển và khá tinh vi theo cách không tốt đẹp lắm



Các hacker bắt đầu giả danh là các công ty đầu tư mạo hiểm, liên hệ qua LinkedIn với lời mời làm việc, rồi hướng dẫn nạn nhân đến các liên kết họp Zoom hoặc Google Meet giả mạo. Trang web có nút Cloudflare giả, khi nhấp vào sẽ sao chép lệnh độc hại vào clipboard, rồi lừa người dùng dán và chạy trong terminal. Phương thức này rất có lợi cho hacker vì nó biến nạn nhân thành người thực thi lệnh, qua đó tránh các cơ chế phòng thủ tự nhiên về an ninh.

Nhưng còn một vấn đề nghiêm trọng khác, đó là tiện ích mở rộng Chrome có tên QuickLens bị chiếm quyền sau khi thay đổi chủ sở hữu vào đầu tháng trước. John Tuckner từ Annex Security tiết lộ rằng kẻ tấn công đã phát hành phiên bản mới chứa mã độc sau hai tuần. Tiện ích mở rộng này có khoảng 7.000 người dùng.

Những gì tiện ích mở rộng này làm được khá đáng sợ, nó quét dữ liệu ví tiền điện tử, dữ liệu khôi phục, thông tin Gmail, dữ liệu YouTube và thông tin đăng nhập hoặc thanh toán trên các trang web khác, giả dạng thành các tổ chức như SolidBit, MegaBit, Lumax Capital để trông có vẻ hợp pháp.

Tiện ích mở rộng đã bị gỡ khỏi cửa hàng, nhưng đây là lời cảnh báo tốt về việc cần cẩn trọng với nguồn gốc của các tiện ích mở rộng và cần cảnh giác với các lời mời làm việc từ người lạ trên LinkedIn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim