Moonlock LabとAnnex Securityは、最近のClickFix攻撃で暗号通貨ハッカーが使用している2つの新しい手法を特定しました。1つ目は、SolidBit、MegaBit、Lumax Capitalなどのベンチャーキャピタル企業をLinkedIn上で偽装し、ターゲットを偽のZoomやGoogle Meetのページに誘導する方法です。被害者はその後、偽のCloudflare認証を通じて悪意のあるコマンドを実行させられます。
2つ目の手法は、約7,000人のユーザーがいるとされるChrome拡張機能QuickLensを乗っ取ることです。所有権が変更された後、ハッカーは悪意のあるスクリプトバージョンを配信し、ClickFix攻撃を開始してウォレットデータやニーモニックフレーズを盗みます。ClickFix攻撃は過去1年間で増加しており、手動で悪意のあるペイロードを実行することで従来のセキュリティ対策を回避しています。
新たなClickFix攻撃手法が暗号通貨ユーザーを標的に
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
