Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Cybercriminelen gebruiken een nieuwe aanvalsmethode om cryptovaluta te stelen. Via nep-investeringsbedrijven op LinkedIn en een gehackte Chrome-extensie laten hackers slachtoffers onbewust zelf schadelijke software activeren. De techniek heet ClickFix en wordt volgens cybersecurityonderzoekers wereldwijd steeds vaker ingezet.
Volgens beveiligingsbedrijf Moonlock Lab doen aanvallers zich voor als durfkapitaalbedrijven met namen als SolidBit, MegaBit en Lumax Capital. Via LinkedIn benaderen zij professionals met voorstellen voor investeringen of samenwerkingen in de cryptosector.
Na een eerste gesprek ontvangen slachtoffers een link naar wat lijkt op een Zoom- of Google Meet-vergadering. In werkelijkheid belanden zij op een nagemaakte webpagina met een valse beveiligingscontrole, vergelijkbaar met een Cloudflare-verificatie.
Op de pagina verschijnt het bekende vakje “Ik ben geen robot”. Wie hierop klikt, activeert ongemerkt de volgende stap. Er wordt automatisch een kwaadaardige opdracht naar het klembord gekopieerd. Het slachtoffer krijgt vervolgens instructies om de terminal te openen en de code te plakken. Daarmee voert het slachtoffer zelf de malware uit.
Dat maakt ClickFix zo effectief. Er wordt geen virusbestand gedownload, waardoor traditionele beveiligingssystemen niets detecteren. Volgens de onderzoekers is de infrastructuur achter de campagne professioneel opgezet. Wanneer een nepbedrijf wordt ontmaskerd, schakelen de daders direct over naar een nieuwe naam.
Naast social engineering via LinkedIn maakten hackers gebruik van een gekaapte Chrome-extensie genaamd QuickLens. Die extensie wisselde op 1 februari van eigenaar. Twee weken later verscheen een update met verborgen kwaadaardige code. Ongeveer 7.000 gebruikers hadden de extensie geïnstalleerd.
De aangepaste versie zocht actief naar cryptowalletgegevens en seed-phrases. Een seed-phrase is een herstelcode waarmee je volledige toegang tot een cryptowallet kunt krijgen. Wie die in handen heeft, kan alle crypto overmaken zonder toestemming van de eigenaar.
Daarnaast verzamelde de malware gegevens uit Gmail, YouTube, opgeslagen inloggegevens en betaalinformatie. De extensie is inmiddels verwijderd uit de Chrome Web Store.
De techniek wordt sinds 2024 steeds vaker gebruikt. Microsoft waarschuwde vorig jaar dat het dagelijks campagnes volgde die duizenden apparaten wereldwijd troffen. Ook cybersecuritybedrijf Unit42 meldde dat ClickFix inmiddels wordt ingezet tegen overheden, energiebedrijven en de detailhandel.
De recente aanvallen laten zien dat cybercriminelen steeds vaker inspelen op menselijk gedrag in plaats van technische kwetsbaarheden. Door vertrouwen te wekken via LinkedIn-profielen of ogenschijnlijk legitieme software, laten aanvallers slachtoffers zelf de schadelijke handeling uitvoeren.
Beveiligingsexperts adviseren extra voorzichtigheid bij onverwachte investeringsvoorstellen, onbekende vergaderlinks en plotselinge updates van browserextensies. Vooral gebruikers van cryptowallets lopen risico.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Biotechs die zich richten op haaruitval presteren extreem sterk op Wall Street, en stegen in sommige gevallen met honderden procenten.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.