Uma campanha ativa está explorando comentários no Pastebin para espalhar um golpe no estilo ClickFix voltado a usuários de cripto. O alvo é quem tenta fazer arbitragem em swaps de Bitcoin.
O fluxo começa com comentários que prometem lucros rápidos e direcionam para um “guia” falso em Google Docs. Em seguida, a vítima é instruída a colar e executar código javascript: na barra de endereço enquanto está no Swapzone.
Quando o script roda, ele injeta um payload ofuscado na página e altera a lógica do front-end: o endereço legítimo de depósito é trocado por carteiras controladas pelos atacantes. Também há manipulação de taxa/valores para simular que a arbitragem está funcionando.
javascript: URI), sem precisar instalar arquivo.Fonte: BleepingComputer
Estudo do IPAI da Universidade Nacional de Seul mede quanto modelos abertos desrespeitam políticas de…
Alertas ligados a ferramentas de colaboração mais que quadruplicaram em doze meses na telemetria da…
A Cisco Talos recuperou da infraestrutura do grupo manuais, scripts e registros de intrusão gerados…
A versão oficial do V4-Pro traz módulo de decodificação especulativa, contexto de mais de um…
Pesquisadores do SRI International e do MIT Media Lab descrevem como modelos podem coordenar decisões…
Estudo publicado na PNAS mediu o desalinhamento entre valores declarados por 715 usuários e o…