Varian pemblokir iklan Chrome yang berbahaya sedang beredar secara aktif. Peneliti keamanan di Huntress telah mengidentifikasinya sebagai CrashFix—versi yang ditingkatkan dari eksploit ClickFix yang secara sengaja menyebabkan browser Anda crash, kemudian meminta Anda menjalankan perintah penyerang selama proses pemulihan.



Kampanye ini dilaporkan didistribusikan melalui KongTuke, sebuah sistem pengalihan lalu lintas yang sering digunakan untuk menggabungkan beberapa serangan sekaligus. Berikut adalah urutan serangannya: pengguna menginstal apa yang tampaknya merupakan pemblokir iklan yang sah, malware memicu crash browser, dan dalam kepanikan mencoba memperbaikinya, pengguna tanpa sadar menjalankan skrip berbahaya.

Dampaknya serius bagi pemilik kripto—browser yang dikompromikan dapat mencuri kredensial dompet, kunci pribadi, dan frase seed. Jika Anda menggunakan dompet berbasis browser atau berinteraksi dengan dApps Web3, ancaman semacam ini secara langsung menempatkan dana Anda dalam risiko.

Untuk tetap aman: gunakan ekstensi browser resmi dari sumber yang terverifikasi, bersikap skeptis terhadap prompt "perbaikan" yang tidak diminta setelah crash, dan selalu verifikasi penerbit ekstensi sebelum menginstalnya. Pertimbangkan menggunakan dompet perangkat keras untuk kepemilikan besar sebagai lapisan perlindungan tambahan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
SchrodingerWalletvip
· 6jam yang lalu
Aduh, ada penipuan baru lagi, kali ini bahkan ad blocker tidak luput, benar-benar keterlaluan Ya ampun, di zaman ini bahkan memperbaiki browser pun bisa kena phishing, makanya aku cuma percaya dompet keras Operasi CrashFix ini benar-benar keterlaluan... browser crash, otak juga ikut crash hahaha Malas ribet pasang sesuatu, aset besar tetap aman di dompet dingin Alasan lain untuk tidak memasang plugin browser, terlalu berbahaya
Lihat AsliBalas0
YieldWhisperervip
· 6jam yang lalu
ngl hal ini CrashFix hanyalah ClickFix dengan rekayasa sosial yang lebih baik... sebenarnya vektor serangan belum berubah secara mendasar sejak 2021. eksekusi yang didorong oleh kepanikan adalah kerentanan pengguna puncak, saya melihat pola yang sama persis dengan peniru MetaMask saat itu
Lihat AsliBalas0
ChainProspectorvip
· 6jam yang lalu
Lagi lagi plugin phishing? Bro, terakhir kali hampir saja tertipu, untung saja tidak menginstal barang rusak itu
Lihat AsliBalas0
ser_we_are_earlyvip
· 6jam yang lalu
Lagi-lagi ekstensi palsu yang menipu, kali ini langsung merusak browser, benar-benar luar biasa --- CrashFix ini cukup keras, ketika browser crash itu adalah sebuah jebakan --- Aku bilang kenapa begitu banyak dompet yang dikuras, ternyata ini yang membuat kerusakan --- Ya ampun, jangan sembarangan pasang ad blocker, risikonya benar-benar besar sampai menakutkan --- Dompet keraslah yang benar-benar aman, aku tidak akan menginjak-injak jebakan ekstensi browser ini --- Tekan konfirmasi saat mode panik, transaksi ini selesai, trik ini benar-benar kejam --- Serangan berantai dari KongTuke memang termasuk tingkat tertinggi dalam industri black hat --- Kebocoran kunci pribadi = permainan selesai, ingatkan lagi, yang harus pakai cold wallet ya gunakan cold wallet
Lihat AsliBalas0
SerNgmivip
· 6jam yang lalu
Sialan, ini lagi-lagi pola seperti ini, browser crash lalu menuntunmu untuk mengklik skrip perbaikan, benar-benar keren sekali
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)