Based Apparel 因偵測到 ClickFix Malware Detection 惡意程式而下線
Based Apparel 是一家與 FBI 局長 Kash Patel 相關聯的服飾商店,週五在網站被標記為散布 ClickFix 竊錢(wallet-draining)惡意程式後下線。該惡意程式鎖定 macOS 使用者,透過提示他們複製並貼上終端機指令來騙取資料,接著以資訊竊取程式(infostealer)盜走會話令牌、瀏覽器資料以及加密貨幣錢包。MetaMask 將該網站標記為「可能具有欺騙性」,並警告使用者可能會發生「導致遭竊資產的惡意交易」。 攻擊的技術細節 ClickFix 惡意程式透過欺騙 macOS 造訪者執行終端機指令,從而遭到入侵並外洩敏感使用者資料。PCMag 成功重現該攻擊;然而 Decrypt 無法重現,因為 Based Apparel 網站已經下線。資訊竊取程式惡意程式旨在悄悄從使用者裝置中抽取敏感資料。 目前狀態與回應 Based Apparel 網站目前顯示一則訊息,內容稱「商店很快就會恢復上線—比以往更大膽」。根據 ahrefs,該網站通常每月約有 33,600 次造訪。目前尚不清楚看似遭到入侵是否導致了重大的使用者損失。 所有權與隸屬關係 Based
MEME6.52%
Ethan Brooks·05-23 21:16