Forskare har upptäckt en ClickFix-kryptoattack som lurar kryptovalutaanvändare att köra skadlig kod i webbläsaren. Angripare marknadsför falska vinstmetoder i Pastebin-kommentarer och övertygar offer att manuellt köra JavaScript. När skriptet körs ändrar det i hemlighet swap-transaktioner och omdirigerar medel till angriparnas plånböcker.
Falska arbitrageguider sprider bedrägeriet
Operationen börjar med kommentarer publicerade på olika Pastebin-sidor. Meddelandena utlovar en arbitragestrategi som ska ge stora vinster på bara några dagar. Offren leds till ett dokument som förklarar hur man utnyttjar en prisskillnad i en kryptoväxlingstjänst.
Instruktionerna ser tekniska och detaljerade ut, vilket ökar trovärdigheten. Användare tror att de följer en legitim handelsmetod i stället för att utsättas för en bluff.
Offren kör skadligt JavaScript
Guiden uppmanar användare att kopiera ett skript och klistra in det i webbläsarens adressfält när de besöker en swap-sajt. Detta utnyttjar en funktion som tillåter körning av JavaScript direkt från adressfältet.
Efter att koden körts ser sidan fortfarande normal ut. Skriptet injicerar dock dold funktionalitet i webbplatsen och tar kontroll över transaktionsprocessen.
Hur pengarna stjäls
Det skadliga skriptet ersätter insättningsadressen som växlingstjänsten genererar med en adress som kontrolleras av angriparen. Offret kopierar den visade adressen och skickar kryptovalutan som vanligt.
Eftersom transaktionen verkar legitim märker användaren inte förändringen. Gränssnittet visar normala kurser och värden, vilket förstärker illusionen att metoden fungerar. När överföringen slutförs går pengarna inte att återfå.
En ny utveckling av ClickFix-attacker
Traditionella ClickFix-attacker försöker få offer att köra kommandon i operativsystemet. Denna kampanj riktar sig i stället mot webbläsarmiljön och ändrar webbplatsens beteende direkt.
Genom att arbeta i en aktiv session slipper angriparna installera synlig skadlig kod. Metoden fokuserar helt på att manipulera transaktioner snarare än att infektera enheten.
Så skyddar du dig
Användare bör aldrig köra kod som delas i offentliga guider eller forumkommentarer. Seriösa handelsstrategier kräver inte manuell körning av skript i webbläsaren.
Organisationer bör utbilda användare om social manipulation och övervaka ovanligt transaktionsbeteende. Att kontrollera plånboksadresser före överföring minskar också risken.
Slutsats
ClickFix-kryptoattacken visar hur angripare går över till manipulation på webbläsarnivå i stället för traditionell malware. Genom att utnyttja betrodda plattformar och realistiska instruktioner kan de stjäla kryptovaluta utan att utlösa vanliga säkerhetslarm. Medvetenhet och verifiering av transaktioner är fortsatt det bästa skyddet mot denna typ av bedrägeri.


0 svar till ”ClickFix-kryptoattack kapar transaktioner via Pastebin-kommentarer”