เพิ่งเห็นรายงานที่น่ากังวลจาก Moonlock Lab เกี่ยวกับการโจมตี ClickFix ที่มีการพัฒนาเทคนิคใหม่ และมันค่อนข้างฉลาดในแง่ที่ไม่ดี



แฮกเกอร์เริ่มแอบอ้างตัวตนเป็นบริษัทลงทุนเสี่ยง ติดต่อผ่าน LinkedIn ด้วยคำเชิญร่วมงาน แล้วชี้นำเหยื่อไปยังลิงก์ประชุม Zoom หรือ Google Meet ปลอมแปลง หน้าเว็บมีปุ่ม Cloudflare ปลอม เมื่อคลิกจะคัดลอกคำสั่งอันตรายไปยังคลิปบอร์ด แล้วหลอกให้ผู้ใช้แปะและรันในเทอร์มินัล วิธีนี้ดีสำหรับแฮกเกอร์เพราะมันทำให้เหยื่อกลายเป็นผู้รันคำสั่งเอง ซึ่งหลีกเลี่ยงกลไกป้องกันความปลอดภัยแบบธรรมชาติ

แต่มีอีกเรื่องที่ร้ายแรง ส่วนขยาย Chrome ชื่อ QuickLens ถูกยึดครองหลังเปลี่ยนเจ้าของเมื่อต้นเดือนที่แล้ว John Tuckner จาก Annex Security เปิดเผยว่าผู้โจมตีเผยแพร่เวอร์ชันใหม่ที่มีสคริปต์อันตรายหลังจากสองสัปดาห์ ส่วนขยายมีผู้ใช้ประมาณ 7,000 คน

สิ่งที่ส่วนขยายทำได้นั้นค่อนข้างเลวร้าย มันสแกนข้อมูลกระเป๋าสตางค์ดิจิทัล คำฟื้นฟู ข้อมูล Gmail ข้อมูล YouTube และข้อมูลการเข้าสู่ระบบหรือการชำระเงินบนเว็บไซต์ต่างๆ ปลอมตัวเป็นองค์กรเช่น SolidBit, MegaBit, Lumax Capital เพื่อให้ดูเหมือนจริง

ส่วนขยายถูกถอดออกจากร้านค้าแล้ว แต่นี่เป็นการเตือนที่ดีว่าต้องระวังส่วนขยายที่มาจากไหน และต้องระวังการเชิญร่วมงานที่มาจากคนแปลกหน้าบน LinkedIn ด้วย
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar