BTC $86,823.22 +3.73%
ETH $2,753.98 +2.31%
BNB $780.35 +1.58%
XRP $1.54 +3.82%
SOL $122.34 +4.27%
TRX $0.3347 +0.58%
DOGE $0.0971 +2.71%
ADA $0.2571 +3.84%
BCH $315.83 +2.32%
LINK $14.43 +0.29%
HYPE $90.96 +1.95%
AAVE $183.42 +12.04%
SUI $1.19 +3.17%
XLM $0.2253 +1.56%
ZEC $1,382.56 -1.00%
AAPL $332.38 +0.29%
AMZN $251.90 +0.18%
GOOGL $341.51 -2.38%
MSFT $518.79 -0.02%
META $733.05 +0.75%
NVDA $235.84 +2.53%
TSLA $357.07 +0.15%
SNDK $1,780.92 +2.19%
INTC $123.82 +4.05%
SPCX $149.75 -0.83%
MU $1,110.13 +5.30%
AMD $633.86 +3.44%
BTC $86,823.22 +3.73%
ETH $2,753.98 +2.31%
BNB $780.35 +1.58%
XRP $1.54 +3.82%
SOL $122.34 +4.27%
TRX $0.3347 +0.58%
DOGE $0.0971 +2.71%
ADA $0.2571 +3.84%
BCH $315.83 +2.32%
LINK $14.43 +0.29%
HYPE $90.96 +1.95%
AAVE $183.42 +12.04%
SUI $1.19 +3.17%
XLM $0.2253 +1.56%
ZEC $1,382.56 -1.00%
AAPL $332.38 +0.29%
AMZN $251.90 +0.18%
GOOGL $341.51 -2.38%
MSFT $518.79 -0.02%
META $733.05 +0.75%
NVDA $235.84 +2.53%
TSLA $357.07 +0.15%
SNDK $1,780.92 +2.19%
INTC $123.82 +4.05%
SPCX $149.75 -0.83%
MU $1,110.13 +5.30%
AMD $633.86 +3.44%

黑客冒充 VC 並劫持 QuickLens 插件,利用 ClickFix 技術竊取加密資產

2026-03-03 13:32:05

ChainCatcher 消息,据 Cointelegraph 報導,黑客正利用 "ClickFix" 攻擊手法竊取加密貨幣,最新兩起攻擊涉及冒充風險投資公司和劫持瀏覽器擴展程序。

網絡安全公司 Moonlock Lab 報告稱,詐騙者冒充 SolidBit、MegaBit 和 Lumax Capital 等虛假 VC,通過 LinkedIn 聯繫用戶提供合作機會,然後引導其點擊虛假的 Zoom 和 Google Meet 鏈接。點擊鏈接後,用戶會被引導至帶有偽造 Cloudflare "我不是機器人"驗證框的頁面,點擊該框會將惡意命令複製到剪貼板,並提示用戶打開終端粘貼所謂的驗證碼,從而執行攻擊。

Moonlock Lab 指出,這種手法讓受害者成為執行機制,繞過了安全行業的防禦措施。與此同時,黑客還通過劫持 Chrome 擴展程序 QuickLens 傳播惡意軟件。該擴展允許用戶在瀏覽器中直接運行 Google Lens 搜索,在被轉讓所有權後,新版本包含惡意腳本,可發起 ClickFix 攻擊並竊取信息。

該擴展約有 7000 名用戶,被劫持後會搜索加密錢包數據和助記詞以竊取資金,還會抓取 Gmail 收件箱內容、YouTube 頻道數據以及輸入網頁表單的登錄憑證或支付信息。該擴展已被從 Chrome 網上應用店移除。ClickFix 技術自去年在黑客中流行,迫使受害者手動執行惡意負載,已影響全球數千企業及多個行業。

app_icon
ChainCatcher 與創新者共建Web3世界