BTCC / BTCC Square / 幣圈最新資訊 /
駭客利用ClickFix攻擊透過假創投簡報與瀏覽器擴充功能劫持加密錢包

駭客利用ClickFix攻擊透過假創投簡報與瀏覽器擴充功能劫持加密錢包

Published:
2026-03-03 23:42:19
17
3

BTCCSquare新聞:網路犯罪者正在LinkedIn上冒充SolidBit、MegaBit和Lumax Capital等創投公司進行釣魚攻擊,以虛假的合作機會引誘目標對象。 受害者點擊惡意的Zoom或Google Meet連結後,會遇到偽造的CloudFlare驗證頁面,觸發剪貼簿惡意軟件-安全研究人員將此技術稱為「ClickFix」。

Moonlock Lab報告指出,這些攻擊透過讓受害者無意中執行終端指令,繞過了傳統防禦機制。 同時,駭客還入侵了QuickLens Chrome擴充功能(7,000名用戶),注入代碼以竊取錢包助記詞、Gmail資料和支付憑證。 Google已將此擴充功能從其Web Store中移除。

ClickFix方法-現正於全球各產業擴散-強製手動執行惡意負載,使偵測更加困難。 此事件發生在針對零售和機構持有者的加密資產盜取攻擊激增之際。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。