هناك نسخة خبيثة من مانع الإعلانات في Chrome تتداول بنشاط. حدد الباحثون الأمنيون في Huntress أنها CrashFix—نسخة مطورة من استغلال ClickFix الذي يتسبب عمدًا في تعطل متصفحك، ثم يطلب منك تنفيذ أوامر المهاجم أثناء عملية الاسترداد.
يُقال إن الحملة تُوزع عبر KongTuke، وهو نظام توجيه حركة مرور يُستخدم بشكل متكرر لربط هجمات متعددة معًا. إليك تسلسل الهجوم: يقوم المستخدمون بتثبيت ما يبدو أنه مانع إعلانات شرعي، ويؤدي البرمجية الخبيثة إلى تعطل المتصفح، وفي حالة الذعر من محاولة إصلاحه، يقوم المستخدمون عن غير قصد بتشغيل نصوص خبيثة.
الآثار خطيرة لمقتني العملات الرقمية—يمكن للمتصفحات المخترقة سرقة بيانات المحفظة، المفاتيح الخاصة، وعبارات البذرة. إذا كنت تستخدم محافظ قائمة على المتصفح أو تتفاعل مع تطبيقات Web3، فإن هذا النوع من التهديد يضع أموالك مباشرة في خطر.
للبقاء آمنًا: التزم بالإضافات الرسمية للمتصفح من مصادر موثوقة، كن متشككًا من مطالبات "الإصلاح" غير المرغوب فيها بعد التعطل، وتحقق دائمًا من ناشري الإضافات قبل التثبيت. فكر في استخدام محافظ الأجهزة للمقتنيات الكبيرة كطبقة إضافية من الحماية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
5
إعادة النشر
مشاركة
تعليق
0/400
SchrodingerWallet
· منذ 4 س
يا إلهي، لقد ظهرت عملية احتيال جديدة مرة أخرى، هذه المرة حتى مانع الإعلانات لم يسلم، حقًا أمر لا يصدق
يا إلهي، في هذا الزمن يمكن أن تتعرض للتصيد الاحتيالي حتى عند إصلاح المتصفح، لا عجب أنني أؤمن فقط بمحفظة صلبة
عملية CrashFix هذه حقًا لا تصدق... عندما يتعطل المتصفح، يتعطل عقلك أيضًا، هاها
لا أريد عناء التثبيت والتعديل، الأصول الكبيرة لا تزال في المحفظة الباردة لتكون في أمان
سبب آخر يمنعني من تثبيت إضافات المتصفح، الأمر خطير جدًا
شاهد النسخة الأصليةرد0
YieldWhisperer
· منذ 4 س
صراحة، هذه الخاصية CrashFix هي مجرد ClickFix مع هندسة اجتماعية أفضل... في الواقع، لم يتغير مسار الهجوم بشكل جذري منذ عام 2021. التنفيذ المدفوع بالذعر هو أقصى درجات ضعف المستخدم، رأيت هذا النمط بالذات مع منتحلي شخصية MetaMask في ذلك الحين
شاهد النسخة الأصليةرد0
ChainProspector
· منذ 4 س
ها، إضافة تصيد أخرى؟ يا صاح، كانت المرة الماضية على وشك الوقوع في الفخ، لحسن الحظ لم أقم بتثبيت تلك اللعبة السيئة
شاهد النسخة الأصليةرد0
ser_we_are_early
· منذ 4 س
عاد مرة أخرى إضافة وهمية مخادعة، هذه المرة مباشرة تتسبب في تعطل المتصفح، حقًا مذهلة
---
عملية CrashFix هذه كانت قاسية بعض الشيء، تعطل المتصفح هو فخ
---
قلت لنفسي لماذا يتم سرقة محافظ الكثير من الناس، اتضح أن هذا الشيء يعبث
---
يا إلهي، لا تثبت أي ad blocker بشكل عشوائي، المخاطر كبيرة لدرجة أنها تثير الرعب
---
المحفظة الصلبة هي الأمان الحقيقي، لن أكرر الوقوع في فخ إضافات المتصفح هذه
---
اضغط على تأكيد في وضع الذعر، ستنتهي هذه الصفقة، هذه الحيلة خطيرة جدًا
---
هجوم السلسلة من KongTuke هو حقًا من أعلى المستويات في الصناعة من حيث الأشرار
---
كشف المفتاح الخاص = نهاية اللعبة، تذكير مرة أخرى، من يستخدم المحفظة الباردة فليستخدمها بالفعل
شاهد النسخة الأصليةرد0
SerNgmi
· منذ 4 س
يا إلهي، هذه نفس الحيلة مرة أخرى، يتعطل المتصفح ثم يوجهك للنقر على نص برمجي لإصلاحه، حقًا أمر مذهل
هناك نسخة خبيثة من مانع الإعلانات في Chrome تتداول بنشاط. حدد الباحثون الأمنيون في Huntress أنها CrashFix—نسخة مطورة من استغلال ClickFix الذي يتسبب عمدًا في تعطل متصفحك، ثم يطلب منك تنفيذ أوامر المهاجم أثناء عملية الاسترداد.
يُقال إن الحملة تُوزع عبر KongTuke، وهو نظام توجيه حركة مرور يُستخدم بشكل متكرر لربط هجمات متعددة معًا. إليك تسلسل الهجوم: يقوم المستخدمون بتثبيت ما يبدو أنه مانع إعلانات شرعي، ويؤدي البرمجية الخبيثة إلى تعطل المتصفح، وفي حالة الذعر من محاولة إصلاحه، يقوم المستخدمون عن غير قصد بتشغيل نصوص خبيثة.
الآثار خطيرة لمقتني العملات الرقمية—يمكن للمتصفحات المخترقة سرقة بيانات المحفظة، المفاتيح الخاصة، وعبارات البذرة. إذا كنت تستخدم محافظ قائمة على المتصفح أو تتفاعل مع تطبيقات Web3، فإن هذا النوع من التهديد يضع أموالك مباشرة في خطر.
للبقاء آمنًا: التزم بالإضافات الرسمية للمتصفح من مصادر موثوقة، كن متشككًا من مطالبات "الإصلاح" غير المرغوب فيها بعد التعطل، وتحقق دائمًا من ناشري الإضافات قبل التثبيت. فكر في استخدام محافظ الأجهزة للمقتنيات الكبيرة كطبقة إضافية من الحماية.