Forskere har opdaget et ClickFix-kryptoangreb, der narrer kryptobrugere til at køre skadelig kode i browseren. Angribere promoverer falske profitmetoder i Pastebin-kommentarer og overtaler ofre til manuelt at køre JavaScript. Når scriptet køres, ændrer det skjult swap-transaktioner og omdirigerer midler til angribernes wallets.
Falske arbitrageguider spreder svindlen
Operationen begynder med kommentarer på forskellige Pastebin-sider. Beskederne lover en arbitragestrategi, der skal give store gevinster på få dage. Ofrene ledes til et dokument, som forklarer, hvordan man udnytter en prisforskel i en kryptobytningstjeneste.
Instruktionerne virker tekniske og detaljerede, hvilket øger troværdigheden. Brugerne tror, de følger en legitim handelsmetode i stedet for at blive udsat for svindel.
Ofre kører skadelig JavaScript
Guiden beder brugerne kopiere et script og indsætte det i browserens adresselinje, mens de besøger en swap-side. Dette udnytter en funktion, der tillader kørsel af JavaScript direkte fra adresselinjen.
Efter koden køres, ser siden stadig normal ud. Scriptet indsætter dog skjult funktionalitet på websiden og overtager transaktionsprocessen.
Hvordan pengene stjæles
Det skadelige script erstatter indbetalingsadressen, som tjenesten genererer, med en adresse kontrolleret af angriberen. Offeret kopierer den viste adresse og sender kryptovaluta som normalt.
Fordi transaktionen virker legitim, opdager brugeren ikke ændringen. Grænsefladen viser normale kurser og værdier, hvilket forstærker illusionen om, at metoden virker. Når overførslen er gennemført, kan midlerne ikke gendannes.
En ny udvikling af ClickFix-angreb
Traditionelle ClickFix-angreb forsøger at få ofre til at køre operativsystemkommandoer. Denne kampagne retter sig i stedet mod browsermiljøet og ændrer websidens adfærd direkte.
Ved at arbejde i en aktiv session undgår angriberne at installere synlig malware. Metoden fokuserer udelukkende på at manipulere transaktioner frem for at inficere enheden.
Sådan beskytter du dig
Brugere bør aldrig køre kode fra offentlige guider eller forumkommentarer. Seriøse handelsstrategier kræver ikke manuel scriptkørsel i en browser.
Organisationer bør oplyse brugere om social engineering og overvåge usædvanlig transaktionsadfærd. Verificering af wallet-adresser før overførsel reducerer også risikoen.
Konklusion
ClickFix-kryptoangrebet viser, hvordan angribere bevæger sig mod manipulation på browserniveau i stedet for traditionel malware. Ved at udnytte betroede platforme og realistiske instruktioner kan de stjæle kryptovaluta uden at udløse typiske sikkerhedsalarmer. Opmærksomhed og kontrol af transaktioner er fortsat det stærkeste forsvar mod denne type svindel.


0 svar til “ClickFix-kryptoangreb kaprer transaktioner via Pastebin-kommentarer”