Зловредный вариант блокировщика рекламы для Chrome активно распространяется. Исследователи безопасности из Huntress выявили его как CrashFix — усовершенствованную версию эксплойта ClickFix, которая специально вызывает сбой браузера, а затем предлагает выполнить команды злоумышленника во время восстановления.
Кампания, по сообщениям, распространяется через KongTuke — систему маршрутизации трафика, часто используемую для объединения нескольких атак. Вот последовательность атаки: пользователи устанавливают, казалось бы, легитимный блокировщик рекламы, вредоносное ПО вызывает сбой браузера, а в панике попыток его исправить пользователи непреднамеренно запускают вредоносные скрипты.
Последствия для держателей криптовалют очень серьезные — скомпрометированные браузеры могут украсть данные кошельков, приватные ключи и сид-фразы. Если вы используете браузерные кошельки или взаимодействуете с Web3 dApps, такая угроза напрямую ставит под угрозу ваши средства.
Чтобы оставаться в безопасности: используйте только официальные расширения браузера от проверенных источников, будьте скептичны к unsolicited "исправлениям" после сбоев, и всегда проверяйте издателя расширения перед установкой. Рассмотрите возможность использования аппаратных кошельков для крупных сумм в качестве дополнительного уровня защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Честно говоря, эта штука CrashFix — это просто ClickFix с лучшей социальной инженерией... на самом деле, вектор атаки не изменился кардинально с 2021 года. Паника-управляемое выполнение — это вершина уязвимости пользователя, я видел этот самый паттерн у мошенников, выдающих себя за MetaMask, тогда.
Посмотреть ОригиналОтветить0
ChainProspector
· 14ч назад
Опять фишинговый плагин? Братан, в прошлый раз чуть не попался, слава богу, что не установил ту фигню
Посмотреть ОригиналОтветить0
ser_we_are_early
· 15ч назад
Опять очередное мошенническое расширение, на этот раз прямо взорвавшее браузер, действительно удивительно
---
Действительно жесткая операция CrashFix, когда браузер падает — это настоящий ловушка
---
Я же говорил, почему так много кошельков опустошены, оказывается, это из-за этого гаджета
---
Боже, ни в коем случае не устанавливайте случайные ad blocker, риск действительно настолько велик, что пугает
---
Только аппаратный кошелек действительно безопасен, я больше не буду наступать на эти грабли с расширениями браузера
---
Нажмите подтверждение в режиме паники, и сделка будет завершена, эта хитрость очень жесткая
---
Такая цепная атака KongTuke действительно считается лучшей в индустрии черных дел
---
Обнаружение приватного ключа = конец игры, еще раз напоминаю, что нужно использовать холодный кошелек
Посмотреть ОригиналОтветить0
SerNgmi
· 15ч назад
Черт возьми, опять такая схема: браузер падает, а потом тебя заставляют нажать на скрипт для исправления, это действительно очень хитро.
Зловредный вариант блокировщика рекламы для Chrome активно распространяется. Исследователи безопасности из Huntress выявили его как CrashFix — усовершенствованную версию эксплойта ClickFix, которая специально вызывает сбой браузера, а затем предлагает выполнить команды злоумышленника во время восстановления.
Кампания, по сообщениям, распространяется через KongTuke — систему маршрутизации трафика, часто используемую для объединения нескольких атак. Вот последовательность атаки: пользователи устанавливают, казалось бы, легитимный блокировщик рекламы, вредоносное ПО вызывает сбой браузера, а в панике попыток его исправить пользователи непреднамеренно запускают вредоносные скрипты.
Последствия для держателей криптовалют очень серьезные — скомпрометированные браузеры могут украсть данные кошельков, приватные ключи и сид-фразы. Если вы используете браузерные кошельки или взаимодействуете с Web3 dApps, такая угроза напрямую ставит под угрозу ваши средства.
Чтобы оставаться в безопасности: используйте только официальные расширения браузера от проверенных источников, будьте скептичны к unsolicited "исправлениям" после сбоев, и всегда проверяйте издателя расширения перед установкой. Рассмотрите возможность использования аппаратных кошельков для крупных сумм в качестве дополнительного уровня защиты.