「ClickFix」攻击升级:黑客冒充VC并劫持浏览器插件窃取加密资产

快链头条 2026-03-03 14:24:21
阅读 1,959
二维码
微信扫一扫,分享此文章

快链头条 消息,3 月 3 日,网络安全机构 Moonlock Lab 报告称,加密黑客近期升级「ClickFix」攻击手法,开始冒充风险投资机构,通过社交平台接触目标用户,并诱导其执行恶意代码,以窃取加密资产。


攻击者伪装成 SolidBit、MegaBit、Lumax Capital 等虚假风投机构,通过 LinkedIn 发送合作邀约,并引导受害者进入伪造的 Zoom 或 Google Meet 会议链接。页面中嵌入假的 Cloudflare「我不是机器人」验证按钮,点击后会将恶意命令复制至剪贴板,并诱导用户在终端粘贴执行,从而完成攻击。研究人员指出,该方式通过「让受害者自行执行命令」规避传统安全防护机制。


与此同时,黑客还劫持浏览器扩展程序实施攻击。网络安全公司 Annex Security 创始人 John Tuckner 披露,Chrome 插件 QuickLens 在 2 月 1 日更换所有权后,于两周后发布含恶意脚本的新版本,触发 ClickFix 攻击并窃取用户数据。该插件约有 7,000 名用户,目前已从商店下架。


报告称,被劫持的扩展程序会扫描加密钱包数据和助记词,并抓取 Gmail 邮箱内容、YouTube 频道数据及网页登录或支付信息。

快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。

推荐活动
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。