Một biến thể chặn quảng cáo Chrome độc hại đang lưu hành tích cực. Các nhà nghiên cứu bảo mật tại Huntress đã xác định đó là CrashFix—phiên bản nâng cấp của khai thác ClickFix khiến trình duyệt của bạn bị treo một cách cố ý, sau đó yêu cầu bạn thực thi các lệnh của kẻ tấn công trong quá trình khôi phục.



Chiến dịch này được phân phối qua KongTuke, một hệ thống định tuyến lưu lượng thường được sử dụng để liên kết nhiều cuộc tấn công lại với nhau. Đây là trình tự tấn công: người dùng cài đặt một phần mở rộng trình duyệt có vẻ hợp pháp, phần mềm độc hại kích hoạt trình duyệt bị treo, và trong cơn hoảng loạn cố gắng sửa lỗi, người dùng vô tình chạy các script độc hại.

Những hậu quả này rất nghiêm trọng đối với những người nắm giữ tiền điện tử—trình duyệt bị xâm phạm có thể đánh cắp thông tin ví, khoá riêng, và seed phrase. Nếu bạn đang sử dụng ví dựa trên trình duyệt hoặc tương tác với các dApp Web3, loại mối đe dọa này trực tiếp đặt tiền của bạn vào rủi ro.

Để đảm bảo an toàn: chỉ sử dụng các tiện ích mở rộng trình duyệt chính thức từ các nguồn xác thực, cảnh giác với các yêu cầu "sửa" không mong muốn sau khi trình duyệt bị treo, và luôn xác minh nhà phát hành tiện ích mở rộng trước khi cài đặt. Cân nhắc sử dụng ví phần cứng cho các khoản lớn như một lớp bảo vệ bổ sung.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
SchrodingerWalletvip
· 11giờ trước
妈呀又出新骗局了,这次连ad blocker都不放过,真的离谱 天哪这年头连修个浏览器都能被钓鱼,难怪我还是只信硬钱包 CrashFix这操作属实离谱...浏览器一崩溃脑子也跟着崩溃了哈哈 懒得折腾安装东西了,大额资产还是冷钱包才安心 又一个理由让我不装浏览器插件了,太危险
Trả lời0
YieldWhisperervip
· 11giờ trước
ngl chuyện CrashFix này chỉ là ClickFix với kỹ thuật xã hội tốt hơn... thực ra lỗ hổng tấn công chưa thay đổi căn bản kể từ năm 2021. thực thi dựa trên hoảng loạn là điểm yếu tối đa của người dùng, tôi đã thấy mô hình chính xác này với những kẻ mạo danh MetaMask hồi đó
Xem bản gốcTrả lời0
ChainProspectorvip
· 11giờ trước
Chết rồi, lại một plugin lừa đảo nữa? Bạn lần trước suýt nữa bị dính rồi, may mà không cài cái thứ rác đó
Xem bản gốcTrả lời0
ser_we_are_earlyvip
· 11giờ trước
Lại xuất hiện một tiện ích mở rộng giả mạo lừa đảo nữa, lần này trực tiếp phá hỏng trình duyệt, thật sự quá đáng --- CrashFix lần này hành động khá quyết đoán, trình duyệt sập là một cái bẫy --- Tôi đã nói sao có nhiều ví bị rút sạch, hóa ra là do cái trò này gây rối --- Trời ơi, đừng cài đặt tùy tiện cái gì ad blocker, rủi ro thật sự lớn đến mức gây sợ hãi --- Ví cứng mới là an tâm thực sự, tôi sẽ không dẫm vào cái bẫy của tiện ích mở rộng trình duyệt này nữa --- Nhấn xác nhận trong chế độ hoảng loạn, giao dịch này coi như xong, chiêu này quá hiểm --- Chiến thuật chuỗi tấn công của KongTuke thực sự là một trong những hoạt động đen tối hàng đầu trong ngành --- Tiết lộ khóa riêng = kết thúc trò chơi, nhắc lại lần nữa, những ai cần dùng ví lạnh hãy dùng ví lạnh đi
Xem bản gốcTrả lời0
SerNgmivip
· 11giờ trước
Chết rồi, lại kiểu này nữa, trình duyệt bị treo rồi dụ bạn nhấn vào script sửa lỗi, thật là quá đáng
Xem bản gốcTrả lời0
  • Ghim