随着迷因币上市页面利用虚假Cloudflare检查,加密网络钓鱼攻击激增

区块链文库报道:

钓鱼攻击激增:迷因币页面沦为重灾区,虚假验证屏幕窃取巨额资产

近期,加密货币社区对一波激增的钓鱼攻击发出警报。迷因币(Meme Coin)的上市列表及代币展示页面已成为黑客的主要目标。攻击者通过篡改代币元数据,嵌入指向欺诈性 Cloudflare 验证页面的链接,诱导交易者点击。

针对毫无防备的交易者的钓鱼手段

攻击者开始更新社区代币资料中的虚假网站链接,这些链接随后会自动显示在广泛使用的去中心化资产追踪平台上。此类策略已导致重大损失;据报道,一名受害者因此类骗局损失了 60 万美元。

此类攻击的核心手法被称为“ClickFix”。用户被提示点击一个伪造的“验证你是人类”复选框,该操作会通过 JavaScript 秘密将恶意命令复制到用户的剪贴板中。随后,用户会被指示将该命令粘贴到 PowerShell 或终端中并执行。

运行此脚本后,个人会无意中安装如 Lumma Stealer 等恶意软件。该软件旨在搜索系统中的敏感文件、提取浏览器数据,并窃取加密钱包凭证。

网络安全专业人士警告用户,合法的验证服务(如 Cloudflare)不需要通过输入管理脚本来通过验证码检查。专家建议立即关闭可疑的代币页面,并保持主加密钱包与用于浏览陌生迷因币的浏览器之间的严格隔离。

重要提示: 合法的 Cloudflare 验证不涉及在 PowerShell 或终端中输入脚本。遵循可疑页面的指令可能导致巨大的财务损失。

社区发出警告并提供预防建议

在知名交易者 Danny 遭受此类攻击损失 60 万美元后,加密用户和安全分析师对虚假验证屏幕带来的日益增长的威胁表达了担忧。Sam Security 指出,ClickFix 攻击利用了用户对熟悉安全提示的信任,强调受害者手动输入的过程使得这些计划能够绕过传统的基于下载的防护措施。

另一位用户回忆称,他在清晨访问一家果汁店网站时险些中招,因为该网站展示了类似的恶意脚本。该个人在最后关头意识到了风险,并对计算机进行了重新格式化以保护其数据。这一案例强调了时机、疲劳以及可识别的页面元素如何导致用户在潜在诈骗中判断失误。

投资者 Alex Clive 建议交易者通过官方的 X(原 Twitter)账户和 CoinMarketCap、CoinGecko 等可信的上市平台来验证加密项目。Clive 敦促用户仔细检查域名,警告称多花几秒钟进行验证可以防止巨大的损失。

诈骗分子冒充风投公司及浏览器扩展程序遭劫持

威胁行为者扩大了其手段,通过 LinkedIn 冒充风险投资公司, targeting 加密项目创始人。Moonlock Lab 的研究揭示,伪装成 SolidBit、MegaBit 和 Lumax Capital 等公司代表的人员,以合作伙伴机会为幌子联系受害者。随后,他们引导目标对象进入假的会议页面,这些页面利用欺诈性的 Cloudflare 检查作为 ClickFix 骗局的一部分。

这种技术利用了社会工程学,说服用户将有害命令粘贴到其计算机终端中。Moonlock Lab 确定了一名频繁联系人,使用别名 Mykhailo Hureiev,据称是 SolidBit Capital 的联合创始人之一。

在相关活动中,攻击者入侵了 Chrome 扩展程序 QuickLens(此前用于 Google Lens 搜索)。Annex Security 创始人 John Tuckner 披露,该扩展程序的所有权于 2 月 1 日易手,随后不久便发布了恶意更新。这影响了约 7,000 名用户,更新部署了 ClickFix 工具并收集敏感数据,包括加密钱包信息、Gmail 访问权限和登录凭据。

术语表:Lumma Stealer

一种信息窃取型恶意软件,会在计算机中搜索敏感文件、浏览器存储的密码以及加密钱包凭证,并将收集到的数据传输给攻击者。

攻击方法概览

攻击方法 入口点 部署的恶意软件 估计损失/影响
迷因币页面上的 ClickFix 钓鱼 虚假 Cloudflare 验证 Lumma Stealer 单名受害者损失 60 万美元
风投公司冒充 LinkedIn 外联 ClickFix, 信息窃取者 针对项目创始人
受感染的 Chrome 扩展程序 QuickLens 更新 ClickFix, 数据窃取者 影响约 7,000 名用户
© 版权声明
THE END
喜欢就支持一下吧
分享