Зловмисний варіант блокувальника реклами для Chrome активно поширюється. Дослідники з Huntress ідентифікували його як CrashFix — оновлену версію експлойту ClickFix, яка навмисно викликає збій браузера, а потім пропонує вам виконати команди зловмисника під час процесу відновлення.



Кампанія, за повідомленнями, розповсюджується через KongTuke — систему маршрутизації трафіку, яку часто використовують для ланцюжкових атак. Ось послідовність атаки: користувачі встановлюють, здавалося б, легітимний блокувальник реклами, зловмисне програмне забезпечення викликає збій браузера, а у паніці спроби його виправити користувачі непомітно запускають шкідливі скрипти.

Наслідки серйозні для власників криптовалют — зламані браузери можуть викрасти дані гаманця, приватні ключі та фрази відновлення. Якщо ви використовуєте гаманці у браузері або взаємодієте з Web3 dApps, цей тип загрози безпосередньо ставить під загрозу ваші кошти.

Щоб залишатися в безпеці: дотримуйтесь офіційних розширень браузера від перевірених джерел, будьте скептичні щодо непрошених повідомлень "виправлення" після збою, і завжди перевіряйте видавця розширення перед встановленням. Розгляньте можливість використання апаратних гаманців для великих сум як додатковий рівень захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingerWalletvip
· 5год тому
Боже, знову з'явилася нова схема шахрайства, цього разу навіть блокувальник реклами не пощадили, справді безглуздо Боже, в наш час навіть ремонт браузера може бути фішингом, не дивно, що я довіряю лише апаратним гаманцям Дія CrashFix справді безглузда... браузер зламується, і мозок разом з ним, ха-ха Лінь возитися з установкою чогось, великі активи все ж краще зберігати у холодних гаманцях для безпеки Ще одна причина не встановлювати браузерні плагіни, це надто небезпечно
Переглянути оригіналвідповісти на0
YieldWhisperervip
· 5год тому
ngl ця штука CrashFix — це просто ClickFix з кращою соціальною інженерією... фактично вектор атаки з 2021 року не змінився кардинально. панічне виконання — це вершина вразливості користувача, я бачив цей саме шаблон у тих часів з імітаторами MetaMask
Переглянути оригіналвідповісти на0
ChainProspectorvip
· 5год тому
Знову фішинг-плагін? Брате, минулого разу я майже потрапив у пастку, на щастя, я не встановив ту погану штуку.
Переглянути оригіналвідповісти на0
ser_we_are_earlyvip
· 5год тому
Знову з'явився шахрайський фальшивий розширення, цього разу прямо знищуючи браузер, справді неймовірно --- CrashFix ця операція досить жорстка, коли браузер зламується — це справжня пастка --- Я й казав, чому так багато гаманців опустошені, виявляється, це через цю штуку, яка створює хаос --- Боже, будь ласка, не встановлюйте випадкові ad blocker, ризик справді страшний --- Жорсткий гаманець — це справжня безпека, я більше не буду наступати на цю пастку з розширеннями браузера --- Натисніть підтвердження в режимі паніки, і ця угода буде завершена, ця хитрість дуже жорстка --- Кейс з ланцюговими атаками KongTuke дійсно є однією з найкращих чорних практик у галузі --- Виявлення приватного ключа = гра закінчена, ще раз нагадую, що потрібно використовувати холодний гаманець, якщо потрібно
Переглянути оригіналвідповісти на0
SerNgmivip
· 5год тому
Чорт, знову ця схема: браузер зламаний, і тебе спонукають натиснути на скрипт для виправлення, справді дуже круто
Переглянути оригіналвідповісти на0
  • Закріпити