Зловредный вариант блокировщика рекламы для Chrome активно распространяется. Исследователи безопасности из Huntress выявили его как CrashFix — усовершенствованную версию эксплойта ClickFix, которая специально вызывает сбой браузера, а затем предлагает выполнить команды злоумышленника во время восстановления.



Кампания, по сообщениям, распространяется через KongTuke — систему маршрутизации трафика, часто используемую для объединения нескольких атак. Вот последовательность атаки: пользователи устанавливают, казалось бы, легитимный блокировщик рекламы, вредоносное ПО вызывает сбой браузера, а в панике попыток его исправить пользователи непреднамеренно запускают вредоносные скрипты.

Последствия для держателей криптовалют очень серьезные — скомпрометированные браузеры могут украсть данные кошельков, приватные ключи и сид-фразы. Если вы используете браузерные кошельки или взаимодействуете с Web3 dApps, такая угроза напрямую ставит под угрозу ваши средства.

Чтобы оставаться в безопасности: используйте только официальные расширения браузера от проверенных источников, будьте скептичны к unsolicited "исправлениям" после сбоев, и всегда проверяйте издателя расширения перед установкой. Рассмотрите возможность использования аппаратных кошельков для крупных сумм в качестве дополнительного уровня защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
SchrodingerWalletvip
· 14ч назад
妈呀又出新骗局了,这次连ad blocker都不放过,真的离谱 天哪这年头连修个浏览器都能被钓鱼,难怪我还是只信硬钱包 CrashFix这操作属实离谱...浏览器一崩溃脑子也跟着崩溃了哈哈 懒得折腾安装东西了,大额资产还是冷钱包才安心 又一个理由让我不装浏览器插件了,太危险
Ответить0
YieldWhisperervip
· 14ч назад
Честно говоря, эта штука CrashFix — это просто ClickFix с лучшей социальной инженерией... на самом деле, вектор атаки не изменился кардинально с 2021 года. Паника-управляемое выполнение — это вершина уязвимости пользователя, я видел этот самый паттерн у мошенников, выдающих себя за MetaMask, тогда.
Посмотреть ОригиналОтветить0
ChainProspectorvip
· 14ч назад
Опять фишинговый плагин? Братан, в прошлый раз чуть не попался, слава богу, что не установил ту фигню
Посмотреть ОригиналОтветить0
ser_we_are_earlyvip
· 15ч назад
Опять очередное мошенническое расширение, на этот раз прямо взорвавшее браузер, действительно удивительно --- Действительно жесткая операция CrashFix, когда браузер падает — это настоящий ловушка --- Я же говорил, почему так много кошельков опустошены, оказывается, это из-за этого гаджета --- Боже, ни в коем случае не устанавливайте случайные ad blocker, риск действительно настолько велик, что пугает --- Только аппаратный кошелек действительно безопасен, я больше не буду наступать на эти грабли с расширениями браузера --- Нажмите подтверждение в режиме паники, и сделка будет завершена, эта хитрость очень жесткая --- Такая цепная атака KongTuke действительно считается лучшей в индустрии черных дел --- Обнаружение приватного ключа = конец игры, еще раз напоминаю, что нужно использовать холодный кошелек
Посмотреть ОригиналОтветить0
SerNgmivip
· 15ч назад
Черт возьми, опять такая схема: браузер падает, а потом тебя заставляют нажать на скрипт для исправления, это действительно очень хитро.
Посмотреть ОригиналОтветить0
  • Закрепить