เพิ่งเห็นรายงานที่น่ากังวลจาก Moonlock Lab เกี่ยวกับการโจมตี ClickFix ที่มีการพัฒนาเทคนิคใหม่ และมันค่อนข้างฉลาดในแง่ที่ไม่ดี



แฮกเกอร์เริ่มแอบอ้างตัวตนเป็นบริษัทลงทุนเสี่ยง ติดต่อผ่าน LinkedIn ด้วยคำเชิญร่วมงาน แล้วชี้นำเหยื่อไปยังลิงก์ประชุม Zoom หรือ Google Meet ปลอมแปลง หน้าเว็บมีปุ่ม Cloudflare ปลอม เมื่อคลิกจะคัดลอกคำสั่งอันตรายไปยังคลิปบอร์ด แล้วหลอกให้ผู้ใช้แปะและรันในเทอร์มินัล วิธีนี้ดีสำหรับแฮกเกอร์เพราะมันทำให้เหยื่อกลายเป็นผู้รันคำสั่งเอง ซึ่งหลีกเลี่ยงกลไกป้องกันความปลอดภัยแบบธรรมชาติ

แต่มีอีกเรื่องที่ร้ายแรง ส่วนขยาย Chrome ชื่อ QuickLens ถูกยึดครองหลังเปลี่ยนเจ้าของเมื่อต้นเดือนที่แล้ว John Tuckner จาก Annex Security เปิดเผยว่าผู้โจมตีเผยแพร่เวอร์ชันใหม่ที่มีสคริปต์อันตรายหลังจากสองสัปดาห์ ส่วนขยายมีผู้ใช้ประมาณ 7,000 คน

สิ่งที่ส่วนขยายทำได้นั้นค่อนข้างเลวร้าย มันสแกนข้อมูลกระเป๋าสตางค์ดิจิทัล คำฟื้นฟู ข้อมูล Gmail ข้อมูล YouTube และข้อมูลการเข้าสู่ระบบหรือการชำระเงินบนเว็บไซต์ต่างๆ ปลอมตัวเป็นองค์กรเช่น SolidBit, MegaBit, Lumax Capital เพื่อให้ดูเหมือนจริง

ส่วนขยายถูกถอดออกจากร้านค้าแล้ว แต่นี่เป็นการเตือนที่ดีว่าต้องระวังส่วนขยายที่มาจากไหน และต้องระวังการเชิญร่วมงานที่มาจากคนแปลกหน้าบน LinkedIn ด้วย
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan