Acabei de ver um relatório sobre ataques ao ClickFix que se tornaram ainda mais severos, o que é preocupante para quem possui ativos digitais.



De acordo com o relatório da Moonlock Lab, os hackers ajustaram sua estratégia, fingindo ser empresas de investimento fictícias renomadas, como SolidBit, MegaBit ou Lumax Capital, e enviando convites para eventos pelo LinkedIn. Quando a vítima clica no link do Zoom ou Google Meet falsificado, ela encontra uma página com um botão de CAPTCHA falso da Cloudflare, que parece muito real.

A tática mais perigosa é que, ao clicar nesse botão, o sistema copia comandos maliciosos para a área de transferência e engana a vítima para colar e executar esses comandos no terminal. Os hackers usam esse método porque ele evita mecanismos tradicionais de proteção de segurança. A própria vítima executa os comandos, dificultando a detecção.

Outra questão preocupante é que John Tuckner, da Annex Security, revelou que a extensão do Chrome chamada QuickLens foi tomada pelos hackers após uma breve troca de propriedade. Essa extensão tem cerca de 7.000 usuários, e após duas semanas, uma nova versão com scripts maliciosos foi lançada, vinculada ao ataque ao ClickFix.

O que essa extensão comprometida pode fazer? Ela pode escanear informações de carteiras digitais, recuperar dados, além de acessar e-mails do Gmail, informações do YouTube e credenciais de login em vários sites. A extensão foi removida da loja, mas quem a instalou anteriormente deve removê-la imediatamente.

O que é importante lembrar é que não se deve clicar em links de fontes desconhecidas e não confiar em convites de empresas de investimento que nunca contataram você antes. Mesmo que pareçam oficiais, os links enviados pelo LinkedIn devem ser verificados cuidadosamente, pois muitos já caíram nessa armadilha.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar