เพิ่งเห็นรายงานเกี่ยวกับการโจมตี ClickFix ที่รุนแรงขึ้นอีกระดับ ซึ่งเป็นเรื่องที่น่าเป็นห่วงสำหรับใครที่มีสินทรัพย์ดิจิทัล



ตามที่ Moonlock Lab รายงาน แฮกเกอร์ได้ปรับกลยุทธ์ใหม่ โดยแอบอ้างตัวตนเป็นบริษัทลงทุนเทียมชื่อดัง เช่น SolidBit, MegaBit หรือ Lumax Capital แล้วส่งคำเชิญร่วมงานผ่าน LinkedIn มายังเหยื่อ เมื่อเหยื่อคลิกเข้าไปในลิงก์ Zoom หรือ Google Meet ปลอมแปลง ก็จะเจอหน้าเว็บที่มีปุ่ม Cloudflare CAPTCHA ปลอม ดูเหมือนจริงมาก

เคล็ดลับร้ายที่สุดคือ เมื่อคลิกปุ่มนั้น ระบบจะคัดลอกคำสั่งอันตรายไปไว้ในคลิปบอร์ด แล้วหลอกให้เหยื่อแปะและรันคำสั่งในเทอร์มินัล แฮกเกอร์ใช้วิธีนี้เพราะมันหลีกเลี่ยงกลไกป้องกันความปลอดภัยแบบเดิมได้ เหยื่อเองคือผู้รันคำสั่ง ซึ่งทำให้ยากต่อการตรวจจับ

แล้วมีอีกเรื่องหนึ่งที่น่ากังวล John Tuckner จาก Annex Security เปิดเผยว่า ส่วนขยาย Chrome ชื่อ QuickLens ถูกแฮกเกอร์ยึดครอง หลังจากที่เปลี่ยนเจ้าของไม่นาน ส่วนขยายนี้มีผู้ใช้ประมาณ 7,000 คน และหลังจากสองสัปดาห์ เวอร์ชันใหม่ที่มีสคริปต์อันตรายก็ถูกปล่อยออกมา ซึ่งเชื่อมโยงกับการโจมตี ClickFix

ส่วนขยายที่ถูกยึดครองนี้ทำอะไรได้บ้าง สแกนข้อมูลกระเป๋าสตางค์ดิจิทัล ดึงข้อมูลฟื้นฟู แล้วยังสามารถเข้าถึงอีเมล Gmail, ข้อมูล YouTube และข้อมูลการเข้าสู่ระบบบนเว็บไซต์ต่างๆ ได้อีก ส่วนขยายดังกล่าวถูกถอดออกจากร้านค้าแล้ว แต่ใครที่ติดตั้งไว้ก่อนหน้านี้ต้องลบออกด่วน

สิ่งที่ต้องจำไว้คือ ไม่ควรคลิกลิงก์จากที่ไม่รู้จัก และอย่าเชื่อการเชิญงานจากบริษัทลงทุนที่ไม่เคยติดต่อมาก่อน ถึงแม้ว่าจะดูเป็นทางการ ลิงก์ที่ส่งมาจาก LinkedIn ก็ต้องตรวจสอบให้ดี เพราะวิธีนี้มันหลายคนตกใจกันแล้ว
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim