Je viens de voir un rapport préoccupant de Moonlock Lab concernant une attaque ClickFix qui utilise de nouvelles techniques, et elles sont assez intelligentes dans un sens malveillant.



Les hackers commencent à se faire passer pour des sociétés d'investissement risqué, contactant via LinkedIn avec des invitations à rejoindre une réunion, puis guidant la victime vers un lien de réunion Zoom ou Google Meet falsifié. La page web comporte un bouton Cloudflare factice, et en cliquant dessus, cela copie une commande malveillante dans le presse-papiers, puis incite l'utilisateur à la coller et l'exécuter dans le terminal. Cette méthode est avantageuse pour les hackers car elle transforme la victime en exécutant la commande elle-même, évitant ainsi les mécanismes de sécurité naturels.

Mais il y a une autre affaire grave : l'extension Chrome appelée QuickLens a été compromise après avoir changé de propriétaire au début du mois dernier. John Tuckner d'Annex Security a révélé que les attaquants ont publié une nouvelle version contenant un script malveillant deux semaines plus tard. L'extension compte environ 7 000 utilisateurs.

Ce que fait cette extension est assez dangereux : elle scanne les données de portefeuille numérique, les phrases de récupération, les informations Gmail, YouTube, ainsi que les identifiants de connexion ou de paiement sur divers sites web. Elle se fait passer pour des organisations telles que SolidBit, MegaBit, Lumax Capital pour paraître crédible.

L'extension a été retirée du magasin, mais cela sert d'avertissement pour faire attention à l'origine des extensions et à ne pas accepter d'invitations d'inconnus sur LinkedIn.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler