Maak een account op Bitvavo en krijg €20 aan Bitcoin gratis!
Bitvavo: Ontvang
€20 aan BTC gratis!
Cybercriminelen gebruiken een nieuwe aanvalsmethode om cryptovaluta te stelen. Via nep-investeringsbedrijven op LinkedIn en een gehackte Chrome-extensie laten hackers slachtoffers onbewust zelf schadelijke software activeren. De techniek heet ClickFix en wordt volgens cybersecurityonderzoekers wereldwijd steeds vaker ingezet.
Volgens beveiligingsbedrijf Moonlock Lab doen aanvallers zich voor als durfkapitaalbedrijven met namen als SolidBit, MegaBit en Lumax Capital. Via LinkedIn benaderen zij professionals met voorstellen voor investeringen of samenwerkingen in de cryptosector.
Na een eerste gesprek ontvangen slachtoffers een link naar wat lijkt op een Zoom- of Google Meet-vergadering. In werkelijkheid belanden zij op een nagemaakte webpagina met een valse beveiligingscontrole, vergelijkbaar met een Cloudflare-verificatie.
Op de pagina verschijnt het bekende vakje “Ik ben geen robot”. Wie hierop klikt, activeert ongemerkt de volgende stap. Er wordt automatisch een kwaadaardige opdracht naar het klembord gekopieerd. Het slachtoffer krijgt vervolgens instructies om de terminal te openen en de code te plakken. Daarmee voert het slachtoffer zelf de malware uit.
Dat maakt ClickFix zo effectief. Er wordt geen virusbestand gedownload, waardoor traditionele beveiligingssystemen niets detecteren. Volgens de onderzoekers is de infrastructuur achter de campagne professioneel opgezet. Wanneer een nepbedrijf wordt ontmaskerd, schakelen de daders direct over naar een nieuwe naam.
Naast social engineering via LinkedIn maakten hackers gebruik van een gekaapte Chrome-extensie genaamd QuickLens. Die extensie wisselde op 1 februari van eigenaar. Twee weken later verscheen een update met verborgen kwaadaardige code. Ongeveer 7.000 gebruikers hadden de extensie geïnstalleerd.
De aangepaste versie zocht actief naar cryptowalletgegevens en seed-phrases. Een seed-phrase is een herstelcode waarmee je volledige toegang tot een cryptowallet kunt krijgen. Wie die in handen heeft, kan alle crypto overmaken zonder toestemming van de eigenaar.
Daarnaast verzamelde de malware gegevens uit Gmail, YouTube, opgeslagen inloggegevens en betaalinformatie. De extensie is inmiddels verwijderd uit de Chrome Web Store.
De techniek wordt sinds 2024 steeds vaker gebruikt. Microsoft waarschuwde vorig jaar dat het dagelijks campagnes volgde die duizenden apparaten wereldwijd troffen. Ook cybersecuritybedrijf Unit42 meldde dat ClickFix inmiddels wordt ingezet tegen overheden, energiebedrijven en de detailhandel.
De recente aanvallen laten zien dat cybercriminelen steeds vaker inspelen op menselijk gedrag in plaats van technische kwetsbaarheden. Door vertrouwen te wekken via LinkedIn-profielen of ogenschijnlijk legitieme software, laten aanvallers slachtoffers zelf de schadelijke handeling uitvoeren.
Beveiligingsexperts adviseren extra voorzichtigheid bij onverwachte investeringsvoorstellen, onbekende vergaderlinks en plotselinge updates van browserextensies. Vooral gebruikers van cryptowallets lopen risico.
De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.
Is dit voor jou het moment om te ontdekken hoe crypto werkt?
Open nu een account en ontvang €20 aan Bitcoin gratis
Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.
Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
Cryptobeurs Kraken wordt afgeperst door een criminele groep die beweert klantgegevens te hebben. Namen en adressen van circa 2.000 klanten zijn mogelijk gelekt.
Voor het onderzoek analyseerden de wetenschappers 428 AI-routers, waaronder 28 betaalde en 400 gratis varianten uit publieke bronnen.
Een nep Ledger-app in de App Store kostte een Amerikaan zijn volledige Bitcoin-pensioen van honderdduizenden dollars. Zo ging het mis.
De mislukte vredesgesprekken met Iran drukken maandag op aandelen. Analisten verwachten een stijgende dollar en olieprijs. De schade kan meevallen als markten het als uitstel zien.
Drie tankers lijken via een nieuwe route langs Oman de Straat van Hormuz binnen te varen. Het zou de eerste doorbraak zijn sinds de blokkade.
Frankrijk haalt goud terug uit de Verenigde Staten, boekt miljardenwinst en kiest voor opslag in eigen land. Wat betekent dat nu?