偽VCプロフィールとChrome拡張機能を介したClickFix攻撃で被害拡大、ハッカーが悪用

Moonlock Labによれば、SolidBitのようなベンチャー企業を装う詐欺師がLinkedInでの接触や偽のミーティングリンクを利用し、ClickFixの亜種を展開している。また、Chrome拡張機能「QuickLens」を悪用しており、2024年以降、世界中の数千台の端末に影響を及ぼしているという。

要約

Moonlock Labは、SolidBitを含むベンチャーキャピタル企業になりすました詐欺師がLinkedInおよび偽のミーティングリンクを通じて仮想通貨ユーザーを標的にするClickFix攻撃キャンペーンの拡大を報告した。被害者は悪意あるコードの実行に誘導され、攻撃者はChrome拡張機能QuickLensも悪用して仮想通貨ウォレットのデータを盗み出すという。同社によれば、このキャンペーンは2024年以降に世界中の数千台の端末に影響を与えており、その規模と継続性を示している。

用語解説
  • ClickFix attack: ユーザーを欺いて悪意あるコードを実行させたり感染したリンクにアクセスさせたりすることで、システムを侵害またはデータを盗むフィッシング型の手法。
  • Chrome extension: ブラウザーの機能を拡張するアドオンであるが、仮想通貨ウォレットやメールなどの機密データにアクセスするために悪用または乗っ取られる可能性がある。
  • QuickLens: 攻撃者が乗っ取り、仮想通貨ウォレットの認証情報やその他の機密情報を抽出するために利用されているとされるChromeブラウザー拡張機能。