加密货币黑客伪装风投公司 劫持浏览器扩展实施新型诈骗
加密货币黑客正不断升级犯罪手段,近期开始伪装成风险投资公司,并通过劫持浏览器扩展程序来实施一种快速传播的社会工程学攻击。这种被称为"点击修复"的新型攻击模式正在持续演变。
虚假风投公司与点击式陷阱
网络安全实验室最新报告显示,诈骗者通过冒充SolidBit、MegaBit和Lumax Capital等虚假投资机构,在职业社交平台上引诱加密货币行业创始人和专业人士。攻击者通常以合作邀约为切入点,随后将受害者引导至伪造的视频会议页面。
当受害者进入伪造的会议页面后,会看到仿造的网络验证窗口。点击验证按钮时,恶意指令将自动复制到用户剪贴板。随后系统会诱导用户将"验证代码"粘贴至系统终端,从而在不知情的情况下主动执行恶意程序。
安全专家指出,这种攻击模式的危险性在于它将受害者转变为安全漏洞的主动参与者。通过手动粘贴并运行指令,用户完全绕过了传统安全防护机制,整个过程不会触发任何可疑下载或漏洞利用警报。
遭劫持的浏览器扩展威胁数字资产安全
在另一起相关攻击活动中,黑客近期劫持了名为QuickLens的浏览器扩展程序。该扩展原本用于在浏览器内执行图像搜索功能,但在变更所有权后发布了恶意更新版本。
受感染的扩展程序已影响近七千名用户,不仅部署了点击修复脚本,还植入数据窃取工具。调查显示该恶意程序会搜索加密货币钱包数据、助记词,同时窃取电子邮箱、视频平台账户、登录凭证以及网页表单中输入的支付信息。
安全研究人员表示,自2024年以来,这类攻击已从加密货币领域扩展到全球企业和公共部门组织。最新数据显示,仅今年1月,诈骗者通过地址投毒和签名网络钓鱼等手段已窃取数千万美元资产,且该趋势仍在持续加剧。
安全专家建议用户保持警惕,对所有未经验证的合作请求保持怀疑态度,定期检查浏览器扩展权限,并避免在终端中执行来源不明的指令。数字资产持有者应使用硬件钱包存储重要资产,并采用多重签名等额外安全措施。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注