一种恶意的Chrome广告拦截器变体正在积极传播。Huntress的安全研究人员已将其识别为CrashFix——一种升级版的ClickFix漏洞,故意使浏览器崩溃,然后在恢复过程中提示用户执行攻击者的命令。



该攻击活动据报道通过KongTuke分发,这是一种常用的流量路由系统,用于串联多次攻击。攻击流程如下:用户安装看似合法的广告拦截器,恶意软件触发浏览器崩溃,在试图修复的恐慌中,用户无意中运行了恶意脚本。

这对加密货币持有者来说意味着严重的风险——被攻陷的浏览器可能窃取钱包凭据、私钥和助记词。如果你使用基于浏览器的钱包或与Web3 dApp交互,这类威胁会直接危及你的资金。

保持安全的建议:坚持使用来自验证来源的官方浏览器扩展,避免在崩溃后轻信未经请求的“修复”提示,安装扩展前务必验证发布者身份。对于大量持有的资产,考虑使用硬件钱包作为额外的保护层。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
薛定谔_钱包vip
· 10小时前
妈呀又出新骗局了,这次连ad blocker都不放过,真的离谱 天哪这年头连修个浏览器都能被钓鱼,难怪我还是只信硬钱包 CrashFix这操作属实离谱...浏览器一崩溃脑子也跟着崩溃了哈哈 懒得折腾安装东西了,大额资产还是冷钱包才安心 又一个理由让我不装浏览器插件了,太危险
回复0
YieldWhisperervip
· 10小时前
ngl 这个 CrashFix 其实就是带有更好社交工程的 ClickFix……实际上自 2021 年以来,攻击向量并没有从根本上改变。恐慌驱动的执行是用户脆弱性的巅峰,早些时候我就见过 MetaMask 仿冒者的这种典型模式
查看原文回复0
链上淘金者vip
· 10小时前
草,又一个钓鱼插件?哥们儿上次就差点中招,还好没装那个破玩意儿
回复0
ser_we_are_earlyvip
· 10小时前
又来一个坑人的假扩展,这次直接砸浏览器,真的绝了 --- CrashFix这波操作有点狠啊,浏览器一崩就是个坑 --- 我就说怎么这么多人钱包被掏空,原来是这玩意儿在作妖 --- 天啦噜,千万别乱装什么ad blocker,风险真的大到吓人 --- 硬钱包才是真的安心,这浏览器扩展的坑我是不踩了 --- panic mode下按确认,这买卖就完了,太狠了这招 --- KongTuke那套链式攻击确实是业界顶级的黑活儿 --- 私钥暴露=游戏结束,再提醒一遍该用冷钱包的用冷钱包啊
回复0
SerNgmivip
· 10小时前
卧槽又是这种套路,浏览器崩溃然后诱导你点击修复脚本,真的很绝
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)