Je viens de voir un rapport concernant les attaques ClickFix qui deviennent de plus en plus fréquentes. C'est vraiment préoccupant que les hackers améliorent constamment leurs techniques.



Selon un rapport de Moonlock Lab, une société de cybersécurité fiable, les attaquants commencent à se faire passer pour des sociétés d'investissement à risque, envoyant des invitations à des événements via LinkedIn. Les victimes sont dirigées vers des liens de réunions Zoom ou Google Meet falsifiés.

Ce que je trouve le plus inquiétant, c'est la méthode d'escroquerie : la page web comporte un faux bouton CAPTCHA Cloudflare qui semble authentique. En cliquant dessus, il copie une commande malveillante dans le presse-papiers, puis trompe l'utilisateur pour qu'il la colle et l'exécute dans le terminal. Cela permet aux hackers d'éviter les protections de sécurité traditionnelles, car c'est la victime elle-même qui exécute la commande.

Les hackers ont aussi une autre méthode : ils prennent le contrôle de l'extension Chrome appelée QuickLens. Après avoir changé de propriétaire, la nouvelle version, publiée deux semaines plus tard, contient un script malveillant dissimulé. Cette extension compte environ 7 000 utilisateurs.

Ce que cette attaque peut scanner est très dangereux : elle scrute les portefeuilles numériques et les phrases de récupération, extrait des données Gmail, des informations de chaînes YouTube, ainsi que des identifiants de connexion ou de paiement sur différents sites. Actuellement, cette extension a été retirée du magasin.

C'est un avertissement important pour tout le monde dans l'espace crypto : il faut faire attention aux invitations inattendues sur LinkedIn, ne pas exécuter de commandes provenant de sources non fiables, et surveiller les extensions de navigateur installées. Ce n'est pas une affaire à prendre à la légère.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler