Hakerlər ClickFix texnikasından istifadə edərək indi risk kapitalçıları (VC-lər) kimi görünürlər və QuickLens kimi brauzer uzantılarını kriptovalyuta oğurluğu hücumları dalğasında ələ keçirirlər.
ClickFix metodu, keçən il kripto fırıldaqçılar arasında populyarlıq qazanan, qurbanları zərərli kodu əllə icra etməyə aldatmaq üçün istifadə olunur - tez-tez təsdiq, brauzer yeniləməsi və ya CAPTCHA yoxlaması preteksti altında əmrləri kopyalayıb yapışdırmaqla. Bu sosial mühəndislik bir çox ənənəvi təhlükəsizlik müdafiələrini aşır, çünki istifadəçilər qəsdən icra mexanizminə çevrilirlər.
Təhlükəsizlik tədqiqatçıları 2024-cü ildən ClickFix-i izləyirlər, əvvəlcə onu yalnız kripto ilə məhdudlaşmayan müxtəlif sektorlara istiqamətləndirdiklərini gördülər. Son hadisələrdə, hücumçular iki diqqətəlayiq şəkildə taktika inkişaf etdirmişlər:
- VC-ləri təqlid etmək — Fırıldaqçılar LinkedIn vasitəsilə cəlbedici tərəfdaşlıq və ya sərmayə təklifləri ilə əlaqə yaratmaq üçün saxta şirkətlər (məsələn, SolidBit, MegaBit və Lumax Capital) yaradırlar. Qurbanlar daha sonra saxta Zoom və ya Google Meet bağlantılarına yönləndirilir, daha da pozulma və kriptovalyuta aktivlərini oğurlamaq üçün ClickFix-in tətbiq olunması üçün şərait yaradılır.
- QuickLens-i ələ keçirmək — Əvvəlcə qanuni olan Chrome uzantısı "QuickLens - Google Lens ilə Axtarış Ekranı" (təxminən 7,000 istifadəçisi var idi və bir vaxtlar Google tərəfindən seçilmiş nişan qazandı) mülkiyyət dəyişdiyindən sonra pozulmuşdur. Zərərli bir yeniləmə (versiya 5.8, 2026-cı il fevralın 17-də buraxılmışdır) məlumat oğurlama qabiliyyətləri və ClickFix göstərişləri təqdim etdi. Bu, brauzer təhlükəsizliyi xüsusiyyətlərini çıxardı, hücumçuların idarə etdiyi serverlərlə əlaqə saxladı, saxta Google Yeniləmə bildirişləri göstərdi və nəticədə kriptovalyuta cüzdanları, etimadnamələr, toxum ifadələri və daha çoxunu hədəf aldı. Uzantı Chrome Veb Mağazadan silinib.
Bu hücumlar, təhlükə aktorlarının tədarük zənciri pozuntularını (uzantı ələ keçirmələri kimi) hədəfli phishing və istifadəçi manipulyasiyası ilə birləşdirməsinin, kripto aktivlərini səmərəli bir şəkildə boşaltmaq üçün necə birləşdirdiyini vurğulayır. Kripto sahəsindəki istifadəçilər, istənilməyən VC əlaqələrinə qarşı diqqətli olmalı, bilinməyən əmrləri icra etməkdən çəkinməli və quraşdırılmış brauzer uzantılarını mütəmadi olaraq yoxlamalıdırlar.
#Clickfix #cryptothreat #CryptoAttacks