Techub News 消息,据 Cointelegraph 报道,黑客正通过「ClickFix」攻击手法窃取加密货币,最新案例包括冒充风险投资公司及劫持浏览器扩展。Moonlock Lab 披露,诈骗者假冒 SolidBit、MegaBit、Lumax Capital 等虚假 VC,通过 LinkedIn 联系用户提供合作机会,随后引导点击伪造 Zoom 或 Google Meet 链接。用户进入页面后遇到假 Cloudflare「我不是机器人」验证框,点击后恶意命令复制到剪贴板,并诱导用户打开终端粘贴执行,从而完成攻击。该手法绕过传统安全防御,让受害者主动执行恶意负载。同时,黑客劫持 Chrome 扩展 QuickLens(约 7000 用户),新版本植入恶意脚本,搜索加密货币钱包、助记词、Gmail 收件箱、YouTube 数据及表单登录凭证/支付信息。该扩展已被从 Chrome 网上应用店移除。ClickFix 自去年流行,已影响全球数千企业和多个行业。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,据 Cointelegraph 报道,黑客正通过「ClickFix」攻击手法窃取加密货币,最新案例包括冒充风险投资公司及劫持浏览器扩展。Moonlock Lab 披露,诈骗者假冒 SolidBit、MegaBit、Lumax Capital 等虚假 VC,通过 LinkedIn 联系用户提供合作机会,随后引导点击伪造 Zoom 或 Google Meet 链接。用户进入页面后遇到假 Cloudflare「我不是机器人」验证框,点击后恶意命令复制到剪贴板,并诱导用户打开终端粘贴执行,从而完成攻击。该手法绕过传统安全防御,让受害者主动执行恶意负载。同时,黑客劫持 Chrome 扩展 QuickLens(约 7000 用户),新版本植入恶意脚本,搜索加密货币钱包、助记词、Gmail 收件箱、YouTube 数据及表单登录凭证/支付信息。该扩展已被从 Chrome 网上应用店移除。ClickFix 自去年流行,已影响全球数千企业和多个行业。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)
