Vừa mới thấy báo cáo về các cuộc tấn công ClickFix ngày càng gia tăng. Thật sự rất đáng lo ngại khi hacker liên tục nâng cao kỹ thuật của mình.



Theo báo cáo từ Moonlock Lab, một công ty an ninh mạng đáng tin cậy, các kẻ tấn công bắt đầu giả danh các công ty đầu tư rủi ro, gửi lời mời làm việc qua LinkedIn để lừa người dùng. Nạn nhân bị dẫn đến các liên kết họp Zoom hoặc Google Meet giả mạo.

Điều tôi nghĩ là đáng lo ngại nhất là phương pháp lừa đảo này. Trang web có nút CAPTCHA của Cloudflare giả mạo trông rất chân thực. Khi nhấp vào, nó sẽ sao chép lệnh độc hại vào clipboard, rồi lừa người dùng dán và chạy lệnh đó trong terminal. Cách này giúp hacker tránh khỏi các biện pháp bảo vệ truyền thống vì nạn nhân tự chạy lệnh.

Hacker còn có một cách khác. Họ chiếm quyền mở rộng Chrome tên QuickLens. Sau khi thay đổi chủ sở hữu, phiên bản mới phát hành sau hai tuần có chứa mã độc ẩn bên trong. Tiện ích mở rộng này có khoảng 7.000 người dùng.

Những gì có thể quét được rất nguy hiểm. Nó quét dữ liệu ví tiền điện tử và cụm từ khôi phục, lấy dữ liệu email Gmail, thông tin kênh YouTube và dữ liệu đăng nhập hoặc thanh toán trên các trang web khác. Hiện tại, tiện ích mở rộng đã bị gỡ khỏi cửa hàng.

Đây là lời cảnh báo tốt cho tất cả mọi người trong không gian crypto. Cần cẩn thận với các lời mời làm việc đột ngột từ LinkedIn. Không nên chạy lệnh từ các nguồn không đáng tin cậy và cần theo dõi các tiện ích mở rộng trình duyệt đã cài đặt. Vấn đề này không phải chuyện đùa.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim