Angreifer nutzen „ClickFix“, um sich als VCs auszugeben und QuickLens-Chrome-Erweiterung zu kompromittieren
Cybersicherheitsforscher berichten, dass „ClickFix“-Angriffe inzwischen von Betrügern eingesetzt werden, die sich auf LinkedIn als Venture-Capital-Firmen ausgeben und eine kompromittierte Chrome-Erweiterung QuickLens missbrauchen. Die VC-Kampagne lockt Opfer in fingierte Videocalls, während die Erweiterung nach einem Eigentümerwechsel am 1. Februar mit Malware aktualisiert wurde und vor ihrer Entfernung rund 7.000 Nutzer erreichte, wie die Berichte ausführen.