Una variante maliciosa de bloqueador de anuncios para Chrome está circulando activamente. Los investigadores de seguridad de Huntress la han identificado como CrashFix—una versión mejorada de la explotación ClickFix que provoca deliberadamente que tu navegador se bloquee, y luego te solicita ejecutar comandos del atacante durante el proceso de recuperación.
La campaña se distribuye supuestamente a través de KongTuke, un sistema de enrutamiento de tráfico utilizado con frecuencia para encadenar múltiples ataques. Aquí está la secuencia del ataque: los usuarios instalan lo que parece ser un bloqueador de anuncios legítimo, el malware provoca un bloqueo del navegador y, en el pánico por intentar arreglarlo, los usuarios ejecutan sin saberlo scripts maliciosos.
Las implicaciones son graves para los titulares de criptomonedas—los navegadores comprometidos pueden robar credenciales de billeteras, claves privadas y frases semilla. Si usas billeteras basadas en navegador o interactúas con dApps Web3, este tipo de amenaza pone directamente en riesgo tus fondos.
Para mantenerte seguro: usa solo extensiones oficiales de navegadores de fuentes verificadas, sé escéptico ante solicitudes de "arreglo" no solicitadas después de bloqueos, y siempre verifica los editores de extensiones antes de instalarlas. Considera usar billeteras de hardware para grandes cantidades como una capa adicional de protección.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
5
Republicar
Compartir
Comentar
0/400
SchrodingerWallet
· hace4h
¡Madre mía, otra nueva estafa! Esta vez ni siquiera se han librado del bloqueador de anuncios, realmente es increíble.
¡Dios mío, en estos tiempos incluso arreglar un navegador puede ser una trampa! No es de extrañar que solo confíe en carteras frías.
La operación de CrashFix es realmente absurda... Cuando el navegador se bloquea, también se bloquea la cabeza, jajaja.
Estoy demasiado perezoso para andar instalando cosas, las grandes cantidades de activos siguen siendo seguras en una cartera fría.
Otra razón para no instalar plugins en el navegador, es demasiado peligroso.
Ver originalesResponder0
YieldWhisperer
· hace4h
ngl esta cosa de CrashFix es solo ClickFix con mejor ingeniería social... en realidad, el vector de ataque no ha cambiado fundamentalmente desde 2021. La ejecución impulsada por pánico es la máxima vulnerabilidad del usuario, vi este patrón exacto con los imitadores de MetaMask en aquel entonces
Ver originalesResponder0
ChainProspector
· hace4h
Vaya, ¿otro plugin de phishing? Amigo, la última vez casi caigo en la trampa, por suerte no instalé esa cosa estúpida.
Ver originalesResponder0
ser_we_are_early
· hace4h
Vuelve a aparecer una extensión falsa que engaña, esta vez directamente destrozando el navegador, realmente impresionante
---
CrashFix, esta vez la operación fue dura, un fallo en el navegador y ya es un problema
---
Ya decía yo por qué tanta gente tenía sus carteras vacías, resulta que esta cosa está haciendo de las suyas
---
Dios mío, no instales cualquier ad blocker, el riesgo es realmente aterrador
---
Las carteras frías son las que realmente dan tranquilidad, no voy a volver a pisar la trampa de esta extensión del navegador
---
Al pulsar confirmar en modo pánico, esta operación termina, esta jugada fue muy dura
---
La estrategia de ataque en cadena de KongTuke es realmente de las mejores de la industria
---
Exposición de la clave privada = fin del juego, y recuerda otra vez, los que deberían usar una cartera fría, ¡úsenla!
Ver originalesResponder0
SerNgmi
· hace4h
Vaya, otra vez la misma estrategia, el navegador se bloquea y te induce a hacer clic en el script de reparación, realmente es increíble
Una variante maliciosa de bloqueador de anuncios para Chrome está circulando activamente. Los investigadores de seguridad de Huntress la han identificado como CrashFix—una versión mejorada de la explotación ClickFix que provoca deliberadamente que tu navegador se bloquee, y luego te solicita ejecutar comandos del atacante durante el proceso de recuperación.
La campaña se distribuye supuestamente a través de KongTuke, un sistema de enrutamiento de tráfico utilizado con frecuencia para encadenar múltiples ataques. Aquí está la secuencia del ataque: los usuarios instalan lo que parece ser un bloqueador de anuncios legítimo, el malware provoca un bloqueo del navegador y, en el pánico por intentar arreglarlo, los usuarios ejecutan sin saberlo scripts maliciosos.
Las implicaciones son graves para los titulares de criptomonedas—los navegadores comprometidos pueden robar credenciales de billeteras, claves privadas y frases semilla. Si usas billeteras basadas en navegador o interactúas con dApps Web3, este tipo de amenaza pone directamente en riesgo tus fondos.
Para mantenerte seguro: usa solo extensiones oficiales de navegadores de fuentes verificadas, sé escéptico ante solicitudes de "arreglo" no solicitadas después de bloqueos, y siempre verifica los editores de extensiones antes de instalarlas. Considera usar billeteras de hardware para grandes cantidades como una capa adicional de protección.