SlowMist revela actividad de phishing con extensiones de Chrome falsas que pueden robar frases de recuperación, claves privadas y otros credenciales de la cartera

robot
Generación de resúmenes en curso

La información de Golden Finance, reportada el 11 de mayo, revela que, según SlowMist, su sistema de monitoreo de seguridad MistEye detectó una extensión falsa de Chrome MV3 que realiza un ataque de phishing de doble capa dirigido a los usuarios de la billetera TRON.
Esta extensión utiliza confusión con Unicode y suplantación de marca para disfrazarse como un complemento oficial, y tras la instalación, carga prioritariamente una página emergente de iframe remoto, induciendo a los usuarios a ingresar frases de recuperación, claves privadas, archivos de la bóveda de claves y contraseñas, y transmite esta información a través de una interfaz de mismo origen con Telegram Bot.
Las infraestructuras maliciosas involucradas incluyen tronfind-api[.]tronfindexplorer[.]com y trx-scan-explorer[.]org, y el ID de la extensión maliciosa es ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist recomienda a los usuarios desinstalar inmediatamente esta extensión, y si ya han enviado información sensible, deben transferir sus activos lo antes posible y abandonar la billetera original.

TRX-0,06%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado