“ClickFix”黑客僞裝成風投機構,劫持QuickLens插件發起最新加密貨幣攻擊

來源 金色財經
金色財經報道,試圖通過“ClickFix”攻擊竊取加密資產的黑客,如今在最近兩起攻擊中轉向冒充風險投資機構,並劫持瀏覽器擴展程序。 根據網絡安全公司Moonlock Lab週一發佈的報告,詐騙者使用虛假的風投機構名義,例如SolidBit、MegaBit和Lumax Capital。黑客通過這些虛假公司在LinkedIn上聯繫用戶,提供所謂的合作機會,然後將受害者引導至僞造的Zoom或Google Meet鏈接。 當目標點擊欺詐鏈接後,會進入一個活動頁面,頁面上帶有僞造的Cloudflare“我不是機器人”複選框。點擊該選項會將惡意命令複製到剪貼板,並提示用戶打開電腦終端粘貼所謂的“驗證碼”,從而執行攻擊。 Moonlock Lab團隊表示:“ClickFix技術之所以讓最後一步如此有效,是因爲它把受害者變成了執行機制——讓他們自己粘貼並運行命令,從而繞過了安全行業多年來建立的各種防護控制。沒有漏洞利用,也沒有可疑下載。” Moonlock Lab指出,一名自稱Mykhailo Hureiev的人士——其在SolidBit Capital被列爲聯合創始人兼管理合夥人——是詐騙初期通過LinkedIn接觸受害者的主要聯繫人。兩名X用戶也報告稱曾與一個名爲Hureiev的賬戶有過可疑對話。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
澳洲央行升息25基點,澳幣匯率狂飆!未來走勢如何?澳洲央行2026年內大機率會再次升息,澳元兌美元漲勢或延續。
作者  Alison Ho
2 月 03 日 週二
澳洲央行2026年內大機率會再次升息,澳元兌美元漲勢或延續。
placeholder
大炮一響黃金萬兩?以史爲鑑:伊朗衝突將如何影響原油、黃金、匯市與股市FX168財經報社(北美)訊 週六(2月28日),美國總統特朗普在「真實社交」平臺發佈的一段8分鐘視頻中證實,美國已對伊朗發動「重大作戰行動」,並對伊朗喊話稱,「等行動結束,接管你們的政府」。
作者  FX168
2 月 28 日 週六
FX168財經報社(北美)訊 週六(2月28日),美國總統特朗普在「真實社交」平臺發佈的一段8分鐘視頻中證實,美國已對伊朗發動「重大作戰行動」,並對伊朗喊話稱,「等行動結束,接管你們的政府」。
placeholder
特朗普就對伊朗軍事行動計劃重大發聲!避險情緒爆棚 金價一度暴漲114美元週一(3月2日)亞市早盤,現貨黃金價格暴漲。中東戰爭動搖市場,促使投資者紛紛涌向更安全的資產。美國總統特朗普最新表示,對伊朗軍事行動可能持續約4周。
作者  FX168
昨日 03: 41
週一(3月2日)亞市早盤,現貨黃金價格暴漲。中東戰爭動搖市場,促使投資者紛紛涌向更安全的資產。美國總統特朗普最新表示,對伊朗軍事行動可能持續約4周。
placeholder
川普發聲安撫市場?WTI原油漲幅收窄、爭奪70關口!警惕誤判可能短期局勢或傾向緩和,但就中期來該事件或導致中東形勢嚴峻程度加劇,地區局勢動盪下油價或有望在更長時間內保持升勢。
作者  Insights
昨日 04: 53
短期局勢或傾向緩和,但就中期來該事件或導致中東形勢嚴峻程度加劇,地區局勢動盪下油價或有望在更長時間內保持升勢。
placeholder
突發!霍爾木茲海峽告急、沙特關閉最大煉油廠,黃金突破5400!據半島電視臺2日援引伊朗軍方的消息報道,三艘英美油輪在波斯灣和霍爾木茲海峽遭到襲擊。
作者  Insights
22 小時前
據半島電視臺2日援引伊朗軍方的消息報道,三艘英美油輪在波斯灣和霍爾木茲海峽遭到襲擊。
goTop
quote