QRコードをスキャンしてダウンロードしてください。
BTC $65,714.53 +1.95%
ETH $1,719.54 +2.30%
BNB $616.39 +1.19%
XRP $1.19 +2.95%
SOL $71.12 +3.24%
TRX $0.3207 +1.72%
DOGE $0.0888 +1.20%
ADA $0.1807 +4.45%
BCH $211.80 +1.41%
LINK $8.18 +2.82%
HYPE $64.84 +7.00%
AAVE $68.70 +2.33%
SUI $0.7966 +3.80%
XLM $0.1889 +1.55%
ZEC $483.79 +14.10%
BTC $65,714.53 +1.95%
ETH $1,719.54 +2.30%
BNB $616.39 +1.19%
XRP $1.19 +2.95%
SOL $71.12 +3.24%
TRX $0.3207 +1.72%
DOGE $0.0888 +1.20%
ADA $0.1807 +4.45%
BCH $211.80 +1.41%
LINK $8.18 +2.82%
HYPE $64.84 +7.00%
AAVE $68.70 +2.33%
SUI $0.7966 +3.80%
XLM $0.1889 +1.55%
ZEC $483.79 +14.10%

ハッカーがVCを装い、QuickLensプラグインをハイジャックし、ClickFix技術を利用して暗号資産を盗む

2026-03-03 13:32:05
コレクション

据 Cointelegraph 报道,黑客正利用 "ClickFix" 攻击手法窃取加密货币,最新两起攻击涉及冒充风险投资公司和劫持浏览器扩展程序。

ネットセキュリティ会社 Moonlock Lab の報告によると、詐欺師は SolidBit、MegaBit、Lumax Capital などの偽の VC を装い、LinkedIn を通じてユーザーに協力の機会を提供し、偽の Zoom や Google Meet のリンクをクリックさせるように誘導しています。リンクをクリックすると、ユーザーは偽の Cloudflare "私はロボットではありません" 認証ボックスを含むページに誘導され、そのボックスをクリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーにターミナルを開いていわゆる確認コードを貼り付けるように促され、攻撃が実行されます。

Moonlock Lab は、この手法が被害者を実行メカニズムにし、セキュリティ業界の防御策を回避することを指摘しています。一方で、ハッカーは Chrome 拡張機能 QuickLens をハイジャックしてマルウェアを拡散しています。この拡張機能は、ユーザーがブラウザ内で直接 Google Lens 検索を実行できるようにし、所有権が譲渡された後の新しいバージョンには悪意のあるスクリプトが含まれており、ClickFix 攻撃を開始して情報を盗むことができます。

この拡張機能は約 7000 人のユーザーがいて、ハイジャックされた後は暗号ウォレットのデータやリカバリーフレーズを検索して資金を盗むほか、Gmail の受信箱の内容、YouTube チャンネルのデータ、ウェブフォームに入力されたログイン資格情報や支払い情報を取得します。この拡張機能は Chrome ウェブストアから削除されました。ClickFix 技術は昨年からハッカーの間で流行しており、被害者に悪意のあるペイロードを手動で実行させ、世界中の数千の企業や複数の業界に影響を与えています。

app_icon
ChainCatcher Building the Web3 world with innovations.