選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
黑客冒充 VC 并劫持 QuickLens 插件,利用 ClickFix 技術竊取加密資產
ChainCatcher 消息,據 Cointelegraph 報道,黑客正利用 “ClickFix” 攻擊手法竊取加密貨幣,最新兩起攻擊涉及冒充風險投資公司和劫持瀏覽器擴展程序。網絡安全公司 Moonlock Lab 報告稱,詐騙者冒充 SolidBit、MegaBit 和 Lumax Capital 等虛假 VC,通過 LinkedIn 聯系用戶提供合作機會,然后引導其點擊虛假的 Zoom 和 Google Meet 鏈接。點擊鏈接后,用戶會被引導至帶有偽造 Cloudflare “我不是機器人”驗證框的頁面,點擊該框會將惡意命令復制到剪貼板,并提示用戶打開終端粘貼所謂的驗證碼,從而執行攻擊。Moonlock Lab 指出,這種手法讓受害者成為執行機制,繞過了安全行業的防御措施。與此同時,黑客還通過劫持 Chrome 擴展程序 QuickLens 傳播惡意軟件。該擴展允許用戶在瀏覽器中直接運行 Google Lens 搜索,在被轉讓所有權后,新版本包含惡意腳本,可發起 ClickFix 攻擊并竊取信息。該擴展約有 7000 名用戶,被劫持后會搜索加密錢包數據和助記詞以竊取資金,還會抓取 Gmail 收件箱內容、YouTube 頻道數據以及輸入網頁表單的登錄憑證或支付信息。該擴展已被從 Chrome 網上應用店移除。ClickFix 技術自去年在黑客中流行,迫使受害者手動執行惡意負載,已影響全球數千企業及多個行業。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
Pantera Capital 合伙人:AI agent 的金融軌道
為什么說加密 AI 存在結構性的機會?
Bitget UEX 日報|特朗普不排除派兵伊朗;伊朗關閉霍爾木茲海峽原油飆升;無人機太空股集體上漲 (2026年03月03日)
早報 | Strategy 上周增持 3015 枚比特幣;BitMine 上周增持 50,928 枚 ETH;Vitalik 闡述以太坊執行層路線圖