Moky: Usuarios de TRON, cuidado con ataques de phishing que imitan la extensión TronLink

robot
Generación de resúmenes en curso

BlockBeats Noticias, 11 de mayo, el equipo de SlowMist emitió recientemente una advertencia, detectando un incidente de phishing de alto riesgo dirigido específicamente a usuarios de billeteras TRON. Los atacantes crearon una extensión de Chrome que imita la billetera oficial TronLink, utilizando caracteres de control bidireccionales Unicode y caracteres visualmente similares en el alfabeto cirílico para falsificar el nombre de la extensión, con el fin de engañar a los usuarios.

El nombre de esta extensión maliciosa en la tienda web de Chrome es muy similar al original, y además se aprovechó la alta cantidad de descargas y las buenas reseñas acumuladas por la extensión legítima, reduciendo así la precaución de los usuarios comunes. El código de la extensión en sí es muy reducido, solo responsable de cargar una página de phishing completa desde un servidor remoto, formando una cadena de ataque de “cáscara y núcleo”, lo que hace difícil detectar comportamientos maliciosos mediante revisiones de código estático convencionales.

La página de phishing cargada remotamente es casi idéntica visualmente a la página web real de TronLink, diseñada específicamente para engañar a los usuarios y hacerles ingresar su frase de recuperación, clave privada, archivo Keystore y contraseña de la billetera. Una vez que el usuario envía esta información, los datos sensibles se envían inmediatamente a los atacantes a través de un bot de Telegram. Además, la página tiene funciones anti-debugging, que bloquean el menú contextual, las herramientas de desarrollador, las operaciones de arrastrar y soltar, y la impresión de la página, y también realiza redirecciones según la ubicación geográfica y la configuración de idioma del usuario (especialmente para usuarios rusos), para evitar escaneos de seguridad automatizados.

SlowMist recomienda a los usuarios verificar y desinstalar inmediatamente extensiones sospechosas de origen desconocido, limpiar los datos de almacenamiento local del navegador y estar atentos a solicitudes de red anómalas. Si se ha filtrado información de la billetera por accidente, se debe crear una billetera completamente nueva y transferir todos los activos a una dirección segura.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado