BTC $63,089.54 +0.37%
ETH $1,883.25 +0.32%
BNB $609.88 +0.62%
XRP $1.00 +0.59%
SOL $75.56 +0.59%
TRX $0.3311 -0.32%
DOGE $0.0699 +0.23%
ADA $0.1776 -0.56%
BCH $203.78 +0.06%
LINK $9.57 +7.01%
HYPE $57.00 +1.95%
AAVE $86.52 +1.23%
SUI $0.6804 +0.73%
XLM $0.1585 +0.26%
ZEC $489.50 -0.21%
BTC $63,089.54 +0.37%
ETH $1,883.25 +0.32%
BNB $609.88 +0.62%
XRP $1.00 +0.59%
SOL $75.56 +0.59%
TRX $0.3311 -0.32%
DOGE $0.0699 +0.23%
ADA $0.1776 -0.56%
BCH $203.78 +0.06%
LINK $9.57 +7.01%
HYPE $57.00 +1.95%
AAVE $86.52 +1.23%
SUI $0.6804 +0.73%
XLM $0.1585 +0.26%
ZEC $489.50 -0.21%

ClickFixの攻撃がエスカレート、ハッカーがVCを装いブラウザプラグインをハイジャックして暗号資産を盗む

2026-03-03 14:25:15

ネットワークセキュリティ機関 Moonlock Lab は、暗号ハッカーが最近「ClickFix」攻撃手法をアップグレードし、リスク投資機関を装ってソーシャルプラットフォームを通じてターゲットユーザーに接触し、悪意のあるコードを実行させて暗号資産を盗むことを報告しました。

攻撃者は、SolidBit、MegaBit、Lumax Capital などの偽のベンチャーキャピタル機関を装い、LinkedIn を通じて協力の招待を送り、被害者を偽の Zoom または Google Meet 会議リンクに誘導します。ページには偽の Cloudflare「私はロボットではありません」検証ボタンが埋め込まれており、クリックすると悪意のあるコマンドがクリップボードにコピーされ、ユーザーがターミナルに貼り付けて実行するように誘導され、攻撃が完了します。研究者は、この方法が「被害者自身にコマンドを実行させる」ことで従来のセキュリティ防護機構を回避していると指摘しています。

一方、ハッカーはブラウザ拡張機能をハイジャックして攻撃を実施しています。ネットワークセキュリティ会社 Annex Security の創設者 John Tuckner は、Chrome プラグイン QuickLens が 2 月 1 日に所有権を変更した後、2 週間後に悪意のあるスクリプトを含む新しいバージョンをリリースし、ClickFix 攻撃を引き起こしてユーザーデータを盗んだことを明らかにしました。このプラグインは約 7,000 人のユーザーがいて、現在はストアから削除されています。報告によると、ハイジャックされた拡張機能は暗号ウォレットのデータやリカバリーフレーズをスキャンし、Gmail の内容、YouTube チャンネルのデータ、ウェブログインや支払い情報を取得します。

app_icon
ChainCatcher Building the Web3 world with innovations.