
cladzsol лақап атымен танымал криптотрейдер компьютерге зиянды бағдарламалық қамтамасыз ету жұққаннан кейін шамамен $600 000 жоғалтқанын хабарлады. Оның айтуынша, ол шамамен $400 000 сақтап қалды және өзі зиянкестерге құрылғыға қол жеткізуге мүмкіндік берген әрекеттерді орындағанын мойындады.
Оқиғаның қосымша мәліметтерін Inside Calls аккаунты жариялады. Берілген деректерге сәйкес, пайдаланушы Cloudflare тексерісін имитациялаған сайтқа кірген. Бет Windows жүйесінің терезесі арқылы тексеруден өтуді ұсынды: Win + R комбинациясымен терезені ашып, алдың ала дайындалған команданы алмасу буферінен қойып, Enter басу. Мұндай тізбектілік пайдаланушыны зиянды кодты өздігінен іске қосуға итермелейді. Шабуыл механизмі ClickFix әлеуметтік инженерия техникасына сәйкес келеді. Бұрын Microsoft Cloudflare Turnstile ретінде көрінетін зиянкестердің пайдаланушыға қате тексеріс туралы жалған хабарлама көрсетіп, Windows Run немесе PowerShell арқылы команданы орындауды ұсынатын науқандарды сипаттаған. Жиі кездесетін криптовалюталық дрейнерлерден айырмашылығы, мұндай схема әмиянды қосу және транзакцияны растауды міндетті түрде талап етпейді: бастапқы компрометация нүктесі құрылғының өзі болып табылады.
Алдымен Inside Calls трейдердің Arc экожүйесіндегі көпірді пайдалануға тырысқанда шабуылға ұшырағанын болжады. Кейінірек cladzsol оқиғаның Arc-пен байланысты болмағанын нақтылады. Сондықтан пайдаланушының Cloudflare-дың жалған бетіне кірген нақты ресурсы анықталмаған. Inside Calls сондай-ақ мемкоиндар арқылы ұқсас фишингтік сілтемелердің таралуы туралы хабарлады. Кейбір криптовалюталық агрегаторлардағы токендер профилдері шынымен де сайттар мен әлеуметтік желілерге сыртқы сілтемелерді қамтуы мүмкін, бірақ cladzsol-дың зиянды бетке дәл осылай кіргенін растайтын тәуелсіз дәлелдер әлі жоқ. Оқиға ClickFix шабуылдарының ерекшелігін көрсетеді: зиянкестер веб-интерфейстер мен жүйелік хабарламалардың таныс элементтерін пайдаланып, пайдаланушыны қауіпті команданы өздігінен орындауға сендіреді. Криптопайдаланушылар үшін мұндай шабуылдар әсіресе сезімтал, себебі компьютердің компрометациясы зиянкестерге тек браузерге ғана емес, сонымен қатар сауда платформалары мен криптовалюталық әмияндарға қатысты деректерге де қол жеткізуге мүмкіндік береді.





