Uma variante maliciosa de bloqueador de anúncios Chrome está a circular ativamente. Pesquisadores de segurança da Huntress identificaram-na como CrashFix—uma versão atualizada do exploit ClickFix que deliberadamente faz o browser crash, e depois solicita que execute comandos do atacante durante o processo de recuperação.



A campanha é supostamente distribuída através do KongTuke, um sistema de roteamento de tráfego frequentemente utilizado para encadear múltiplos ataques. Aqui está a sequência do ataque: os utilizadores instalam o que parece ser um bloqueador de anúncios legítimo, o malware provoca uma falha no browser, e na confusão de tentar corrigir o problema, os utilizadores inadvertidamente executam scripts maliciosos.

As implicações são graves para os detentores de criptomoedas—browsers comprometidos podem roubar credenciais de carteiras, chaves privadas e frases-semente. Se estiver a usar carteiras baseadas no browser ou a interagir com dApps Web3, este tipo de ameaça coloca diretamente os seus fundos em risco.

Para se manter seguro: mantenha-se fiel às extensões oficiais de browser de fontes verificadas, seja cético em relação a pedidos de "reparação" não solicitados após falhas, e sempre verifique os editores das extensões antes de instalar. Considere usar carteiras de hardware para grandes holdings como uma camada adicional de proteção.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Repostar
  • Compartilhar
Comentário
0/400
RugPullAlertBotvip
· 8h atrás
Mais uma vez, o mesmo truque antigo, instalar um bloqueador de anúncios e acabar sendo enganado... Eu já tinha dito para não instalar plugins de origem duvidosa.
Ver originalResponder0
ForkThisDAOvip
· 01-20 20:27
Mais uma dessas táticas, quando o navegador trava, eles querem que você clique de qualquer jeito, é muito traiçoeiro Meu Deus, esses plugins de Chrome realmente precisam ser mais cuidadosos, minha chave privada quase foi... Carteira física ainda é muito melhor, carteira de navegador hoje em dia é melhor nem usar Essa jogada do CrashFix realmente é absurda, imitando o ClickFix e ainda atualizando, querem nos enganar, né? Só de colocar um ad blocker já dá para perceber que tudo é uma armadilha, então tenho que pensar bem antes de instalar qualquer coisa Não me pergunte por que sou tão cauteloso, uma vez caí em um golpe e aprendi a lição É por isso que uso uma carteira física para grandes valores, esse negócio de navegador é realmente too risky Um clique para travar e um clique para roubar as moedas, esses hackers realmente têm alguma habilidade
Ver originalResponder0
SchrodingerWalletvip
· 01-19 13:03
Nossa, mais uma nova fraude apareceu, desta vez nem o bloqueador de anúncios escapou, é realmente absurdo Meu Deus, hoje em dia até para consertar um navegador pode ser um golpe, não é de admirar que eu só confie em carteiras físicas A operação CrashFix é realmente absurda... quando o navegador trava, a cabeça também trava hahaha Estou cansado de ficar instalando coisas, ativos de grande valor ainda assim prefiro uma carteira fria para ficar mais tranquilo Mais um motivo para eu não instalar plugins no navegador, é muito perigoso
Ver originalResponder0
YieldWhisperervip
· 01-19 13:02
ngl esta coisa do CrashFix é apenas ClickFix com melhor engenharia social... na verdade, o vetor de ataque não mudou fundamentalmente desde 2021. a execução impulsionada pelo pânico é o pico da vulnerabilidade do usuário, vi esse padrão exato com os imitadores do MetaMask naquela altura
Ver originalResponder0
ChainProspectorvip
· 01-19 12:58
Mais uma extensão de phishing? Amigo, na última vez quase caí na armadilha, ainda bem que não instalei aquela porcaria.
Ver originalResponder0
ser_we_are_earlyvip
· 01-19 12:54
Mais uma extensão falsa que engana, desta vez a destruir o navegador, realmente impressionante --- CrashFix esta operação foi um pouco brutal, o navegador crasha e fica um buraco --- Eu já dizia que tantas pessoas tiveram as carteiras esvaziadas, era por causa dessa coisa a fazer maldade --- Meu Deus, por favor não instalem nada de ad blocker aleatoriamente, o risco é realmente assustador --- A carteira física é que é realmente segura, não vou mais cair nos buracos desta extensão de navegador --- Pressionar confirmar no modo de pânico, e o negócio acaba, essa jogada foi muito cruel --- A cadeia de ataques do KongTuke é realmente uma atividade criminosa de alto nível na indústria --- Exposição da chave privada = fim do jogo, mais uma vez aviso que quem deve usar cold wallet, use cold wallet
Ver originalResponder0
SerNgmivip
· 01-19 12:50
Que droga, mais uma dessas táticas, o navegador trava e induz você a clicar no script de reparo, é realmente genial
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)