Varian pemblokir iklan Chrome yang berbahaya sedang beredar secara aktif. Peneliti keamanan di Huntress telah mengidentifikasinya sebagai CrashFix—versi yang ditingkatkan dari eksploit ClickFix yang secara sengaja menyebabkan browser Anda crash, kemudian meminta Anda menjalankan perintah penyerang selama proses pemulihan.
Kampanye ini dilaporkan didistribusikan melalui KongTuke, sebuah sistem pengalihan lalu lintas yang sering digunakan untuk menggabungkan beberapa serangan sekaligus. Berikut adalah urutan serangannya: pengguna menginstal apa yang tampaknya merupakan pemblokir iklan yang sah, malware memicu crash browser, dan dalam kepanikan mencoba memperbaikinya, pengguna tanpa sadar menjalankan skrip berbahaya.
Dampaknya serius bagi pemilik kripto—browser yang dikompromikan dapat mencuri kredensial dompet, kunci pribadi, dan frase seed. Jika Anda menggunakan dompet berbasis browser atau berinteraksi dengan dApps Web3, ancaman semacam ini secara langsung menempatkan dana Anda dalam risiko.
Untuk tetap aman: gunakan ekstensi browser resmi dari sumber yang terverifikasi, bersikap skeptis terhadap prompt "perbaikan" yang tidak diminta setelah crash, dan selalu verifikasi penerbit ekstensi sebelum menginstalnya. Pertimbangkan menggunakan dompet perangkat keras untuk kepemilikan besar sebagai lapisan perlindungan tambahan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
5
Posting ulang
Bagikan
Komentar
0/400
SchrodingerWallet
· 6jam yang lalu
Aduh, ada penipuan baru lagi, kali ini bahkan ad blocker tidak luput, benar-benar keterlaluan
Ya ampun, di zaman ini bahkan memperbaiki browser pun bisa kena phishing, makanya aku cuma percaya dompet keras
Operasi CrashFix ini benar-benar keterlaluan... browser crash, otak juga ikut crash hahaha
Malas ribet pasang sesuatu, aset besar tetap aman di dompet dingin
Alasan lain untuk tidak memasang plugin browser, terlalu berbahaya
Lihat AsliBalas0
YieldWhisperer
· 6jam yang lalu
ngl hal ini CrashFix hanyalah ClickFix dengan rekayasa sosial yang lebih baik... sebenarnya vektor serangan belum berubah secara mendasar sejak 2021. eksekusi yang didorong oleh kepanikan adalah kerentanan pengguna puncak, saya melihat pola yang sama persis dengan peniru MetaMask saat itu
Lihat AsliBalas0
ChainProspector
· 6jam yang lalu
Lagi lagi plugin phishing? Bro, terakhir kali hampir saja tertipu, untung saja tidak menginstal barang rusak itu
Lihat AsliBalas0
ser_we_are_early
· 6jam yang lalu
Lagi-lagi ekstensi palsu yang menipu, kali ini langsung merusak browser, benar-benar luar biasa
---
CrashFix ini cukup keras, ketika browser crash itu adalah sebuah jebakan
---
Aku bilang kenapa begitu banyak dompet yang dikuras, ternyata ini yang membuat kerusakan
---
Ya ampun, jangan sembarangan pasang ad blocker, risikonya benar-benar besar sampai menakutkan
---
Dompet keraslah yang benar-benar aman, aku tidak akan menginjak-injak jebakan ekstensi browser ini
---
Tekan konfirmasi saat mode panik, transaksi ini selesai, trik ini benar-benar kejam
---
Serangan berantai dari KongTuke memang termasuk tingkat tertinggi dalam industri black hat
---
Kebocoran kunci pribadi = permainan selesai, ingatkan lagi, yang harus pakai cold wallet ya gunakan cold wallet
Lihat AsliBalas0
SerNgmi
· 6jam yang lalu
Sialan, ini lagi-lagi pola seperti ini, browser crash lalu menuntunmu untuk mengklik skrip perbaikan, benar-benar keren sekali
Varian pemblokir iklan Chrome yang berbahaya sedang beredar secara aktif. Peneliti keamanan di Huntress telah mengidentifikasinya sebagai CrashFix—versi yang ditingkatkan dari eksploit ClickFix yang secara sengaja menyebabkan browser Anda crash, kemudian meminta Anda menjalankan perintah penyerang selama proses pemulihan.
Kampanye ini dilaporkan didistribusikan melalui KongTuke, sebuah sistem pengalihan lalu lintas yang sering digunakan untuk menggabungkan beberapa serangan sekaligus. Berikut adalah urutan serangannya: pengguna menginstal apa yang tampaknya merupakan pemblokir iklan yang sah, malware memicu crash browser, dan dalam kepanikan mencoba memperbaikinya, pengguna tanpa sadar menjalankan skrip berbahaya.
Dampaknya serius bagi pemilik kripto—browser yang dikompromikan dapat mencuri kredensial dompet, kunci pribadi, dan frase seed. Jika Anda menggunakan dompet berbasis browser atau berinteraksi dengan dApps Web3, ancaman semacam ini secara langsung menempatkan dana Anda dalam risiko.
Untuk tetap aman: gunakan ekstensi browser resmi dari sumber yang terverifikasi, bersikap skeptis terhadap prompt "perbaikan" yang tidak diminta setelah crash, dan selalu verifikasi penerbit ekstensi sebelum menginstalnya. Pertimbangkan menggunakan dompet perangkat keras untuk kepemilikan besar sebagai lapisan perlindungan tambahan.