Une variante malveillante de bloqueur de publicités Chrome circule activement. Les chercheurs en sécurité de Huntress l'ont identifiée comme CrashFix—une version améliorée de l'exploit ClickFix qui fait délibérément planter votre navigateur, puis vous invite à exécuter des commandes de l'attaquant lors du processus de récupération.



La campagne est apparemment distribuée via KongTuke, un système de routage de trafic fréquemment utilisé pour enchaîner plusieurs attaques. Voici la séquence d'attaque : les utilisateurs installent ce qui semble être un bloqueur de publicités légitime, le malware provoque un crash du navigateur, et dans la panique de tenter de le réparer, les utilisateurs exécutent involontairement des scripts malveillants.

Les implications sont graves pour les détenteurs de crypto—les navigateurs compromis peuvent voler les identifiants de portefeuille, les clés privées et les phrases de récupération. Si vous utilisez des portefeuilles basés sur le navigateur ou interagissez avec des dApps Web3, ce type de menace met directement vos fonds en danger.

Pour rester en sécurité : utilisez uniquement des extensions officielles provenant de sources vérifiées, soyez sceptique face aux invites "de réparation" non sollicitées après un crash, et vérifiez toujours les éditeurs d'extensions avant l'installation. Envisagez d'utiliser des portefeuilles matériels pour de grandes détentions comme couche supplémentaire de protection.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 9
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
MidnightTradervip
· 01-22 11:23
Putain encore cette méthode, le navigateur plante puis t'incite à exécuter un script, cette technique est vraiment imparable

La clé privée du portefeuille est directement perdue, c'est ça, cette fois on va encore se faire couper les cheveux en quatre

Achetez un portefeuille matériel, ne me blâmez pas de ne pas vous avoir prévenus

Honnêtement, je ne fais pas confiance à installer des choses depuis le Chrome Web Store, il vaut mieux être prudent

Ce CrashFix est tellement bien fait, alors combien de fois KongTuke doit-il être puissant...

Je me demande pourquoi installer autant de bloqueurs de pub, tous sont faux

Merde, je dois encore vérifier une fois les extensions du navigateur, c'est vraiment chiant

Cette opération a encore une fois fait perdre de l'argent aux gens du crypto, la stratégie s'est encore améliorée

Il faut vraiment utiliser un portefeuille matériel pour être tranquille, je n'ose plus jouer avec un portefeuille logiciel

Les extensions de navigateur doivent venir du site officiel, ne soyez pas avares, les gars
Voir l'originalRépondre0
RugPullAlertBotvip
· 01-21 17:43
Encore cette vieille méthode, installer un bloqueur de publicités et se faire avoir... Je l'avais déjà dit, ne pas installer n'importe quel plugin douteux
Voir l'originalRépondre0
ForkThisDAOvip
· 01-20 20:27
Encore cette méthode, quand le navigateur plante, ils veulent que tu cliques n'importe comment, c'est vraiment sournois

Oh mon Dieu, ces plugins de Chrome sont vraiment des merdes, ils devraient faire attention, ma clé privée a failli...

Les portefeuilles hardware sont vraiment top, les portefeuilles de navigateur de nos jours, c'est à éviter

L'opération CrashFix est vraiment absurde, ils ont même mis à jour leur imitation de ClickFix, ils veulent nous piéger, hein

Se faire piéger juste en installant un ad blocker, alors je dois réfléchir à deux fois avant d'installer quoi que ce soit

Ne me demande pas pourquoi je suis si prudent, je me suis fait avoir une fois, j'ai appris la leçon

C'est pour ça que j'utilise un portefeuille hardware pour de grosses sommes, ce truc de navigateur est vraiment trop risqué

Un clic pour faire planter, un clic pour voler des coins, ces hackers ont vraiment du talent
Voir l'originalRépondre0
SchrodingerWalletvip
· 01-19 13:03
Maman, une nouvelle arnaque est sortie, cette fois même le bloqueur de publicités n'est pas épargné, c'est vraiment aberrant

Mon Dieu, à notre époque, même réparer un navigateur peut être une tentative de phishing, pas étonnant que je ne fasse confiance qu'aux portefeuilles matériels

L'opération CrashFix est vraiment aberrante... Quand le navigateur plante, c'est comme si mon cerveau plantait aussi haha

Je n'ai plus envie de m'embêter à installer des choses, les gros actifs sont plus en sécurité dans un portefeuille froid

Encore une raison de ne pas installer de plugins de navigateur, c'est trop dangereux
Voir l'originalRépondre0
YieldWhisperervip
· 01-19 13:02
Ngl, cette histoire de CrashFix est juste ClickFix avec une meilleure ingénierie sociale... en réalité, le vecteur d'attaque n'a pas changé fondamentalement depuis 2021. L'exécution basée sur la panique est la vulnérabilité utilisateur ultime, j'ai déjà vu ce même schéma avec les impersonateurs de MetaMask à l'époque.
Voir l'originalRépondre0
ChainProspectorvip
· 01-19 12:58
Encore un plugin de phishing ? Mon pote, la dernière fois, j'ai failli tomber dans le panneau, heureusement je n'ai pas installé cette merde.
Voir l'originalRépondre0
ser_we_are_earlyvip
· 01-19 12:54
Encore un faux extension piégeux, cette fois directement intégré au navigateur, c’est vraiment incroyable

---

CrashFix, cette opération est vraiment sévère, un crash du navigateur et c’est un piège

---

Je me demandais pourquoi tant de portefeuilles étaient vidés, c’était en fait cette chose qui faisait des siennes

---

Oh mon Dieu, ne jamais installer n’importe quel ad blocker, le risque est vraiment effrayant

---

Le portefeuille matériel est vraiment rassurant, je ne vais pas tomber dans le piège de cette extension de navigateur

---

En mode panique, appuyez sur confirmer, cette transaction sera terminée, cette astuce est vraiment redoutable

---

La méthode d’attaque en chaîne de KongTuke est vraiment une technique de hacking de haut niveau dans l’industrie

---

Exposer la clé privée = fin de partie, encore une fois, n’oubliez pas d’utiliser un portefeuille froid si nécessaire
Voir l'originalRépondre0
SerNgmivip
· 01-19 12:50
Putain, c'est encore ce genre de truc, le navigateur plante puis te pousse à cliquer pour réparer le script, c'est vraiment génial
Voir l'originalRépondre0
  • Épingler