Acabei de ver um relatório sobre os ataques ClickFix que estão aumentando cada vez mais. É realmente preocupante que os hackers estejam aprimorando suas técnicas continuamente.



De acordo com o relatório da Moonlock Lab, uma empresa confiável de segurança cibernética, os atacantes começaram a se passar por empresas de investimento de risco, enviando convites para eventos pelo LinkedIn. As vítimas são direcionadas para links de reuniões no Zoom ou Google Meet falsificados.

O que eu acho mais preocupante é a forma como a fraude é realizada: a página web possui um botão falso de CAPTCHA do Cloudflare que parece real. Ao clicar nele, o comando malicioso é copiado para a área de transferência e o usuário é enganado a colar e executar esse comando no terminal. Essa tática permite que os hackers evitem as proteções tradicionais de segurança, pois as próprias vítimas executam os comandos.

Os hackers também têm outro método: eles sequestram a extensão do Chrome chamada QuickLens. Após assumirem o controle, uma nova versão lançada após duas semanas contém um script malicioso escondido. Essa extensão tem cerca de 7.000 usuários.

O que foi detectado é bastante grave: ela escaneia informações de carteiras digitais e frases de recuperação, além de extrair dados de e-mail do Gmail, informações do canal do YouTube e credenciais de login ou pagamento em diversos sites. Atualmente, a extensão foi removida da loja.

Este é um alerta importante para todos no espaço cripto: cuidado com convites de trabalho inesperados pelo LinkedIn, não execute comandos de fontes não confiáveis e monitore as extensões do navegador instaladas. Isso não é brincadeira.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar