لقد رأيت للتو تقريرًا عن هجمات ClickFix التي تزداد بشكل مستمر. من المقلق حقًا أن الهاكرز يطورون تقنياتهم بشكل متزايد.



وفقًا لتقرير من Moonlock Lab، شركة الأمان السيبراني الموثوقة، بدأ المهاجمون في انتحال شخصية شركات استثمار المخاطر، وإرسال دعوات للوظائف عبر LinkedIn للمستخدمين. الضحايا يُوجهون إلى روابط اجتماعات زوم أو جوجل ميت مزورة.

ما أراه أكثر إثارة للقلق هو طريقة الاحتيال، حيث تحتوي الصفحة على زر CAPTCHA مزيف من Cloudflare يبدو حقيقيًا. عند النقر عليه، يتم نسخ أمر ضار إلى الحافظة، ثم يُخدع المستخدم للصق وتشغيل الأمر في الطرفية. تساعد هذه الطريقة الهاكرز على تجنب الحماية الأمنية التقليدية لأن الضحية هي التي تقوم بتشغيل الأمر بنفسها.

كما أن لدى الهاكرز طريقة أخرى، وهي الاستيلاء على إضافة Chrome تسمى QuickLens. بعد تغيير مالكها، تم إصدار نسخة جديدة بعد أسبوعين تحتوي على سكريبت ضار مخفي. هذه الإضافة يستخدمها حوالي 7000 مستخدم.

ما يمكن أن يكشفه الفحص هو أمر خطير، حيث يقوم بمسح بيانات المحافظ الرقمية وعبارات الاسترداد، وسحب معلومات البريد الإلكتروني Gmail، وبيانات قنوات YouTube، وبيانات تسجيل الدخول أو الدفع على المواقع المختلفة. الآن، تم إزالة الإضافة من المتجر.

هذه تذكرة مهمة للجميع في فضاء الكريبتو، يجب الحذر من دعوات العمل المفاجئة عبر LinkedIn، وعدم تشغيل أوامر من مصادر غير موثوقة، ومتابعة الإضافات المثبتة على المتصفح. الأمر ليس بسيطًا.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت