BTC $84,725.47 +0.24%
ETH $2,685.69 +0.83%
BNB $785.94 +2.63%
XRP $1.49 +0.84%
SOL $119.64 +1.25%
TRX $0.3352 +0.30%
DOGE $0.0929 +0.92%
ADA $0.2449 +1.75%
BCH $316.56 +2.99%
LINK $14.04 +2.65%
HYPE $89.42 +3.68%
AAVE $180.52 -0.27%
SUI $1.17 +4.54%
XLM $0.2157 +1.16%
ZEC $1,316.04 +1.92%
AAPL $333.27 -0.02%
AMZN $252.00 +0.40%
GOOGL $343.40 +0.05%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.93 +0.42%
TSLA $371.03 -0.05%
SNDK $1,717.90 -0.06%
INTC $117.98 -1.15%
SPCX $159.03 +0.13%
MU $1,070.34 -0.14%
AMD $634.03 +0.17%
BTC $84,725.47 +0.24%
ETH $2,685.69 +0.83%
BNB $785.94 +2.63%
XRP $1.49 +0.84%
SOL $119.64 +1.25%
TRX $0.3352 +0.30%
DOGE $0.0929 +0.92%
ADA $0.2449 +1.75%
BCH $316.56 +2.99%
LINK $14.04 +2.65%
HYPE $89.42 +3.68%
AAVE $180.52 -0.27%
SUI $1.17 +4.54%
XLM $0.2157 +1.16%
ZEC $1,316.04 +1.92%
AAPL $333.27 -0.02%
AMZN $252.00 +0.40%
GOOGL $343.40 +0.05%
MSFT $517.99 +0.09%
META $730.14 +0.37%
NVDA $234.93 +0.42%
TSLA $371.03 -0.05%
SNDK $1,717.90 -0.06%
INTC $117.98 -1.15%
SPCX $159.03 +0.13%
MU $1,070.34 -0.14%
AMD $634.03 +0.17%

ClickFix 攻擊升級,黑客冒充 VC 並劫持瀏覽器插件竊取加密資產

2026-03-03 14:25:15

ChainCatcher 消息,網絡安全機構 Moonlock Lab 報告稱,加密黑客近期升級 "ClickFix" 攻擊手法,開始冒充風險投資機構,通過社交平台接觸目標用戶,並誘導其執行惡意代碼,以竊取加密資產。

攻擊者偽裝成 SolidBit、MegaBit、Lumax Capital 等虛假風投機構,通過 LinkedIn 發送合作邀約,並引導受害者進入偽造的 Zoom 或 Google Meet 會議鏈接。頁面中嵌入假的 Cloudflare "我不是機器人" 驗證按鈕,點擊後會將惡意命令複製至剪貼板,並誘導用戶在終端粘貼執行,從而完成攻擊。研究人員指出,該方式通過 "讓受害者自行執行命令" 規避傳統安全防護機制。

與此同時,黑客還劫持瀏覽器擴展程序實施攻擊。網絡安全公司 Annex Security 創始人 John Tuckner 披露,Chrome 插件 QuickLens 在 2 月 1 日更換所有權後,于兩周後發布含惡意腳本的新版本,觸發 ClickFix 攻擊並竊取用戶數據。該插件約有 7,000 名用戶,目前已從商店下架。報告稱,被劫持的擴展程序會掃描加密錢包數據和助記詞,並抓取 Gmail 郵箱內容、YouTube 頻道數據及登錄或支付信息。

app_icon
ChainCatcher 與創新者共建Web3世界