Admin
Администратор
Исследователи кибербезопасности обнаружили новую кампанию ClickFix, которая нацелена на профессионалов в области криптовалют.
Мошенники используют фейковые предложения о работе и продвинутые методы социальной инженерии для кражи активов.
Кампания ClickFix отличается использованием фейковых ссылок на Zoom и сайтов с проверкой 'Я не робот'. После клика вредоносная команда копируется в буфер обмена, а жертва получает инструкции вставить её в терминал. Злоумышленники создают реалистичные интерфейсы и используют психологическое давление, чтобы убедить пользователей в легитимности процесса. Исследователи связывают кампанию с несколькими фейковыми компаниями, включая SolidBit Capital, MegaBit и Lumax Capital. Для защиты рекомендуется проверять компании, избегать быстрого перехода на внешние ссылки и не вставлять команды в терминал.