Två nya utredningar från Cisco Talos fokuserar på ”ClickFix”-attacker, som riktar sig mot personer som handlar med kryptovaluta.
Genom att utnyttja vanliga Google-dokument kringgår angriparna många säkerhetsåtgärder.
Studien från Cisco Talos, som är Ciscos organisation för hotanalys och forskning, slår fast att angriparen inte längre behöver bygga en infrastruktur. I två kampanjer som Talos har dokumenterat, sker angreppet inne i tjänster som företag redan litar på och tillåter genom brandväggen, vilket är vad som gör dem så svåra att upptäcka.
Stjäl krypto genom webbläsaren
Den kod som hämtas fungerar ungefär som en kortskimmer men i digital version. Den leder om insättningen till en annan address, och manipulerar användaren till att tro att transaktionen gått igenom och bonusen mottagits.Från falsk CAPTCHA till praktisk åtkomst
Vad man ska göra
“Den slutsats vi kan dra av detta är inte att misstro Google, utan att ‘avsändaren är betrodd’ inte längre räcker till. Du måste även ställa frågan vilken applikation som gör förfrågan och om den är rimlig”, säger Henrik Bergqvist.








