🚨 Alerta de Segurança Crítica: Hackers do "ClickFix" sequestram extensões do Chrome e se fazem passar por VCs! 🛡️
A empresa de cibersegurança Moonlock Lab descobriu uma nova campanha de roubo de criptomoedas altamente enganosa. Os hackers estão usando uma técnica chamada "ClickFix" para contornar os sistemas de segurança, enganando as vítimas para que executem o malware elas mesmas.
🔹 A Armadilha do Fake VC: Os scammers estão se passando por investidores de risco (como SolidBit, MegaBit e Lumax Capital) no LinkedIn. Enviam links maliciosos do Zoom ou Google Meet que redirecionam para uma página falsa do Cloudflare "Não sou um robô". Clicar na caixa copia um script malicioso para a sua área de transferência, e o site então engana você para colá-lo no seu terminal.
🔹 A Extensão Sequestrada: Os atacantes também assumiram o controle da extensão do Chrome "QuickLens" (~7.000 usuários). A versão comprometida busca ativamente por suas carteiras de criptomoedas, frases-semente, dados da caixa de entrada do Gmail e senhas salvas.
🔹 Como se Proteger: QuickLens foi removida permanentemente da Chrome Web Store. Se ainda a tiver instalada, exclua-a imediatamente. Mais importante: Nunca cole códigos desconhecidos no terminal do seu computador!
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
🚨 Alerta de Segurança Crítica: Hackers do "ClickFix" sequestram extensões do Chrome e se fazem passar por VCs! 🛡️
A empresa de cibersegurança Moonlock Lab descobriu uma nova campanha de roubo de criptomoedas altamente enganosa. Os hackers estão usando uma técnica chamada "ClickFix" para contornar os sistemas de segurança, enganando as vítimas para que executem o malware elas mesmas.
🔹 A Armadilha do Fake VC: Os scammers estão se passando por investidores de risco (como SolidBit, MegaBit e Lumax Capital) no LinkedIn. Enviam links maliciosos do Zoom ou Google Meet que redirecionam para uma página falsa do Cloudflare "Não sou um robô". Clicar na caixa copia um script malicioso para a sua área de transferência, e o site então engana você para colá-lo no seu terminal.
🔹 A Extensão Sequestrada: Os atacantes também assumiram o controle da extensão do Chrome "QuickLens" (~7.000 usuários). A versão comprometida busca ativamente por suas carteiras de criptomoedas, frases-semente, dados da caixa de entrada do Gmail e senhas salvas.
🔹 Como se Proteger: QuickLens foi removida permanentemente da Chrome Web Store. Se ainda a tiver instalada, exclua-a imediatamente. Mais importante: Nunca cole códigos desconhecidos no terminal do seu computador!