Categories: AMEAÇAS ATUAIS

Golpe ClickFix em comentários do Pastebin desvia swaps de Bitcoin com JavaScript malicioso

Uma campanha ativa está explorando comentários no Pastebin para espalhar um golpe no estilo ClickFix voltado a usuários de cripto. O alvo é quem tenta fazer arbitragem em swaps de Bitcoin.

O fluxo começa com comentários que prometem lucros rápidos e direcionam para um “guia” falso em Google Docs. Em seguida, a vítima é instruída a colar e executar código javascript: na barra de endereço enquanto está no Swapzone.

Quando o script roda, ele injeta um payload ofuscado na página e altera a lógica do front-end: o endereço legítimo de depósito é trocado por carteiras controladas pelos atacantes. Também há manipulação de taxa/valores para simular que a arbitragem está funcionando.

Por que esse ataque preocupa

  • Usa engenharia social simples, com promessa de ganho financeiro rápido.
  • Abusa recurso nativo do navegador (javascript: URI), sem precisar instalar arquivo.
  • Opera dentro da sessão legítima do usuário, dificultando a percepção do golpe.
  • Em cripto, transações são irreversíveis: o prejuízo tende a ser definitivo.

Como reduzir risco

  • Nunca execute código copiado de comentários, fóruns ou documentos “de exploit”.
  • Desconfie de guias de arbitragem com promessa de retorno fora do padrão.
  • Valide endereço de depósito em mais de um ponto antes de enviar fundos.
  • Use boas práticas de higiene digital e monitore campanhas de social engineering.

Fonte: BleepingComputer

TheNinja

Recent Posts

Ataque BTR usa Spectre-v2 para vazar hash de root no Linux

Pesquisadores da VU Amsterdam e da Scuola Superiore Sant’Anna demonstraram uma variante in-place do Spectre-v2…

1 semana ago

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

3 semanas ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

3 semanas ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

3 semanas ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

3 semanas ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

4 semanas ago