加密快訊
黑客冒充VC並劫持QuickLens插件,利用ClickFix技術竊取加密資產
重要快訊/2026.03.03 13:30
據Cointelegraph報道,黑客正利用“ClickFix”攻擊手法竊取加密貨幣,最新兩起攻擊涉及冒充風險投資公司和劫持瀏覽器擴展程序。網絡安全公司Moonlock Lab報告稱,詐騙者冒充SolidBit、MegaBit和Lumax Capital等虛假VC,通過LinkedIn聯系用戶提供合作機會,然後引導其點擊虛假的Zoom和Google Meet鏈接。點擊鏈接後,用戶會被引導至帶有偽造Cloudflare“我不是機器人”驗證框的頁面,點擊該框會將惡意命令復制到剪貼板,並提示用戶打開終端粘貼所謂的驗證碼,從而執行攻擊。Moonlock Lab指出,這種手法讓受害者成為執行機制,繞過了安全行業的防御措施。
與此同時,黑客還通過劫持Chrome擴展程序QuickLens傳播惡意軟件。該擴展允許用戶在瀏覽器中直接運行Google Lens搜索,在被轉讓所有權後,新版本包含惡意腳本,可發起ClickFix攻擊並竊取信息。該擴展約有7000名用戶,被劫持後會搜索加密錢包數據和助記詞以竊取資金,還會抓取Gmail收件箱內容、YouTube頻道數據以及輸入網頁表單的登錄憑證或支付信息。該擴展已被從Chrome網上應用店移除。ClickFix技術自去年在黑客中流行,迫使受害者手動執行惡意負載,已影響全球數千企業及多個行業。