Forskere har oppdaget et ClickFix-kryptoangrep som lurer kryptobrukere til å kjøre skadelig kode i nettleseren. Angripere promoterer falske profittmetoder i Pastebin-kommentarer og overtaler ofre til å kjøre JavaScript manuelt. Når skriptet kjøres, endrer det i skjul swap-transaksjoner og omdirigerer midler til angripernes lommebøker.
Falske arbitrasjeguider sprer svindelen
Operasjonen starter med kommentarer publisert på ulike Pastebin-sider. Meldingene lover en arbitrasjestrategi som skal gi store gevinster på få dager. Ofrene blir sendt til et dokument som forklarer hvordan man utnytter en prisforskjell i en kryptobyttetjeneste.
Instruksjonene fremstår tekniske og detaljerte, noe som øker troverdigheten. Brukerne tror de følger en legitim handelsmetode i stedet for å bli utsatt for svindel.
Ofrene kjører skadelig JavaScript
Guiden ber brukerne kopiere et skript og lime det inn i nettleserens adressefelt mens de besøker en swap-side. Dette utnytter en funksjon som tillater kjøring av JavaScript direkte fra adressefeltet.
Etter at koden kjøres ser siden fortsatt normal ut. Skriptet injiserer imidlertid skjult funksjonalitet på nettstedet og tar kontroll over transaksjonsprosessen.
Hvordan midlene stjeles
Det skadelige skriptet erstatter innskuddsadressen generert av tjenesten med en adresse kontrollert av angriperen. Offeret kopierer den viste adressen og sender kryptovaluta som vanlig.
Fordi transaksjonen virker legitim, oppdager ikke brukeren endringen. Grensesnittet viser normale kurser og verdier, noe som forsterker illusjonen om at metoden fungerer. Når overføringen er fullført, kan midlene ikke gjenopprettes.
En ny utvikling av ClickFix-angrep
Tradisjonelle ClickFix-angrep forsøker å få ofre til å kjøre operativsystemkommandoer. Denne kampanjen retter seg i stedet mot nettlesermiljøet og endrer nettadferd direkte.
Ved å operere i en aktiv økt unngår angriperne å installere synlig skadevare. Metoden fokuserer på manipulering av transaksjoner fremfor infisering av enheten.
Slik beskytter du deg
Brukere bør aldri kjøre kode fra offentlige guider eller forumkommentarer. Seriøse handelsstrategier krever ikke manuell skriptkjøring i nettleseren.
Organisasjoner bør lære opp brukere om sosial manipulering og overvåke uvanlig transaksjonsadferd. Verifisering av lommebokadresser før sending reduserer også risikoen.
Konklusjon
ClickFix-kryptoangrepet viser hvordan angripere går over til manipulering på nettlesernivå i stedet for tradisjonell malware. Ved å utnytte betrodde plattformer og realistiske instruksjoner kan de stjele kryptovaluta uten å utløse vanlige sikkerhetsvarsler. Bevissthet og kontroll av transaksjoner er fortsatt det beste forsvaret mot denne typen svindel.


0 responses to “ClickFix-kryptoangrep kaprer transaksjoner via Pastebin-kommentarer”