Acabo de ver un informe sobre ataques de ClickFix que están aumentando cada vez más. Es realmente preocupante que los hackers sigan perfeccionando sus técnicas.



Según un informe de Moonlock Lab, una empresa de ciberseguridad confiable, los atacantes están suplantando a empresas de inversión en riesgo, enviando invitaciones a través de LinkedIn a los usuarios. Las víctimas son dirigidas a enlaces de reuniones de Zoom o Google Meet falsificados.

Lo que más me preocupa es la forma en que engañan: la página web tiene un botón falso de CAPTCHA de Cloudflare que parece real. Al hacer clic, copia un comando malicioso al portapapeles y engaña al usuario para que lo pegue y ejecute en la terminal. Esto ayuda a los hackers a evitar las protecciones de seguridad tradicionales, ya que la víctima ejecuta el comando ella misma.

Los hackers también tienen otra técnica: han secuestrado la extensión de Chrome llamada QuickLens. Después de cambiar de propietario, la nueva versión lanzada tras dos semanas contiene un script malicioso oculto. Esta extensión tiene aproximadamente 7,000 usuarios.

Lo que puede detectar es severo: escanea datos de billeteras digitales y frases de recuperación, extrae información de Gmail, datos de canales de YouTube y credenciales de inicio de sesión o pagos en diferentes sitios web. Actualmente, la extensión ha sido retirada de la tienda.

Esta es una advertencia importante para todos en el espacio cripto: hay que tener cuidado con invitaciones de trabajo inesperadas en LinkedIn, no ejecutar comandos desde fuentes no confiables y seguir las extensiones del navegador instaladas. Esto no es un juego.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado