BTC $84,649.96 -0.30%
ETH $2,679.70 -1.09%
BNB $768.45 -0.46%
XRP $1.49 -0.52%
SOL $119.10 -0.34%
TRX $0.3343 -0.02%
DOGE $0.0932 -0.56%
ADA $0.2472 +0.14%
BCH $312.30 +1.31%
LINK $13.92 -3.11%
HYPE $88.90 +0.89%
AAVE $181.56 +3.54%
SUI $1.17 -0.58%
XLM $0.2159 -1.45%
ZEC $1,326.34 -0.37%
AAPL $333.31 +0.70%
AMZN $251.93 +1.09%
GOOGL $343.25 +1.03%
MSFT $517.65 +0.32%
META $727.37 -0.16%
NVDA $234.39 +1.18%
TSLA $371.12 +4.29%
SNDK $1,721.56 -3.55%
INTC $118.75 -1.70%
SPCX $158.94 +6.72%
MU $1,068.48 -2.01%
AMD $635.90 +2.57%
BTC $84,649.96 -0.30%
ETH $2,679.70 -1.09%
BNB $768.45 -0.46%
XRP $1.49 -0.52%
SOL $119.10 -0.34%
TRX $0.3343 -0.02%
DOGE $0.0932 -0.56%
ADA $0.2472 +0.14%
BCH $312.30 +1.31%
LINK $13.92 -3.11%
HYPE $88.90 +0.89%
AAVE $181.56 +3.54%
SUI $1.17 -0.58%
XLM $0.2159 -1.45%
ZEC $1,326.34 -0.37%
AAPL $333.31 +0.70%
AMZN $251.93 +1.09%
GOOGL $343.25 +1.03%
MSFT $517.65 +0.32%
META $727.37 -0.16%
NVDA $234.39 +1.18%
TSLA $371.12 +4.29%
SNDK $1,721.56 -3.55%
INTC $118.75 -1.70%
SPCX $158.94 +6.72%
MU $1,068.48 -2.01%
AMD $635.90 +2.57%

ClickFix 攻击升级,黑客冒充 VC 并劫持浏览器插件窃取加密资产

2026-03-03 14:25:15

ChainCatcher 消息,网络安全机构 Moonlock Lab 报告称,加密黑客近期升级 “ClickFix” 攻击手法,开始冒充风险投资机构,通过社交平台接触目标用户,并诱导其执行恶意代码,以窃取加密资产。

攻击者伪装成 SolidBit、MegaBit、Lumax Capital 等虚假风投机构,通过 LinkedIn 发送合作邀约,并引导受害者进入伪造的 Zoom 或 Google Meet 会议链接。页面中嵌入假的 Cloudflare “我不是机器人” 验证按钮,点击后会将恶意命令复制至剪贴板,并诱导用户在终端粘贴执行,从而完成攻击。研究人员指出,该方式通过 “让受害者自行执行命令” 规避传统安全防护机制。

与此同时,黑客还劫持浏览器扩展程序实施攻击。网络安全公司 Annex Security 创始人 John Tuckner 披露,Chrome 插件 QuickLens 在 2 月 1 日更换所有权后,于两周后发布含恶意脚本的新版本,触发 ClickFix 攻击并窃取用户数据。该插件约有 7,000 名用户,目前已从商店下架。报告称,被劫持的扩展程序会扫描加密钱包数据和助记词,并抓取 Gmail 邮箱内容、YouTube 频道数据及网页登录或支付信息。

.

app_icon
ChainCatcher 与创新者共建Web3世界