駭客利用ClickFix攻擊透過假創投簡報與瀏覽器擴充功能劫持加密錢包
17
3
BTCCSquare新聞:網路犯罪者正在LinkedIn上冒充SolidBit、MegaBit和Lumax Capital等創投公司進行釣魚攻擊,以虛假的合作機會引誘目標對象。 受害者點擊惡意的Zoom或Google Meet連結後,會遇到偽造的CloudFlare驗證頁面,觸發剪貼簿惡意軟件-安全研究人員將此技術稱為「ClickFix」。
Moonlock Lab報告指出,這些攻擊透過讓受害者無意中執行終端指令,繞過了傳統防禦機制。 同時,駭客還入侵了QuickLens Chrome擴充功能(7,000名用戶),注入代碼以竊取錢包助記詞、Gmail資料和支付憑證。 Google已將此擴充功能從其Web Store中移除。
ClickFix方法-現正於全球各產業擴散-強製手動執行惡意負載,使偵測更加困難。 此事件發生在針對零售和機構持有者的加密資產盜取攻擊激增之際。
來源: