SlowMist revela una actividad de phishing con una extensión de Chrome falsa de TronLink que puede robar frases de recuperación, claves privadas y otros credenciales de la billetera

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 11 de mayo, según reveló SlowMist, su sistema de monitoreo de seguridad MistEye detectó una extensión de Chrome MV3 falsificada de TronLink, que lanzó un ataque de doble phishing dirigido a usuarios de la billetera TRON.
La extensión, mediante confusión Unicode y suplantación de marca, se disfraza como un complemento oficial, y tras la instalación, carga prioritariamente una página emergente iframe remota, induciendo a los usuarios a ingresar frases de recuperación, claves privadas, archivos de monedero y contraseñas, y transmite estos datos a través de interfaces de mismo origen a un Bot de Telegram.
La infraestructura maliciosa involucrada incluye tronfind-api[.]tronfindexplorer[.]com y trx-scan-explorer[.]org, y el ID de la extensión maliciosa es ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist recomienda a los usuarios desinstalar inmediatamente la extensión, y si ya han enviado información sensible, migrar sus activos lo antes posible y abandonar la billetera original.

TRX0,33%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado