🚨 Alerta de Seguridad Crítica: ¡Los hackers de "ClickFix" secuestran extensiones de Chrome y se hacen pasar por VC! 🛡️
La firma de ciberseguridad Moonlock Lab ha descubierto una nueva campaña de robo de criptomonedas altamente engañosa. Los hackers están utilizando una técnica llamada "ClickFix" para evadir los sistemas de seguridad engañando a las víctimas para que ejecuten ellos mismos el malware.
🔹 La Trampa del VC Falso: Los estafadores se hacen pasar por capitalistas de riesgo (como SolidBit, MegaBit y Lumax Capital) en LinkedIn. Envían enlaces maliciosos de Zoom o Google Meet que redirigen a una página falsa de Cloudflare "No soy un robot". Al hacer clic en la casilla, se copia un script malicioso en tu portapapeles, y luego el sitio te engaña para que lo pegues en tu terminal.
🔹 La Extensión Secuestrada: Los atacantes también tomaron el control de la extensión de Chrome "QuickLens" (~7,000 usuarios). La versión comprometida busca activamente tus carteras de criptomonedas, frases semilla, datos de tu bandeja de entrada de Gmail y contraseñas guardadas.
🔹 Cómo Protegerte: QuickLens ha sido eliminada permanentemente de la Chrome Web Store. Si aún la tienes instalada, elimínala de inmediato. ¡Lo más importante: nunca pegues código desconocido en el terminal de tu computadora!
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
🚨 Alerta de Seguridad Crítica: ¡Los hackers de "ClickFix" secuestran extensiones de Chrome y se hacen pasar por VC! 🛡️
La firma de ciberseguridad Moonlock Lab ha descubierto una nueva campaña de robo de criptomonedas altamente engañosa. Los hackers están utilizando una técnica llamada "ClickFix" para evadir los sistemas de seguridad engañando a las víctimas para que ejecuten ellos mismos el malware.
🔹 La Trampa del VC Falso: Los estafadores se hacen pasar por capitalistas de riesgo (como SolidBit, MegaBit y Lumax Capital) en LinkedIn. Envían enlaces maliciosos de Zoom o Google Meet que redirigen a una página falsa de Cloudflare "No soy un robot". Al hacer clic en la casilla, se copia un script malicioso en tu portapapeles, y luego el sitio te engaña para que lo pegues en tu terminal.
🔹 La Extensión Secuestrada: Los atacantes también tomaron el control de la extensión de Chrome "QuickLens" (~7,000 usuarios). La versión comprometida busca activamente tus carteras de criptomonedas, frases semilla, datos de tu bandeja de entrada de Gmail y contraseñas guardadas.
🔹 Cómo Protegerte: QuickLens ha sido eliminada permanentemente de la Chrome Web Store. Si aún la tienes instalada, elimínala de inmediato. ¡Lo más importante: nunca pegues código desconocido en el terminal de tu computadora!