SlowMist révèle une activité de phishing via une extension Chrome frauduleuse de TronLink, pouvant voler des phrases de récupération, des clés privées et d'autres identifiants de portefeuille

robot
Création du résumé en cours

Deep Tide TechFlow Actualités, le 11 mai, selon SlowMist, son système de surveillance de sécurité MistEye a découvert une extension Chrome MV3 frauduleuse imitant TronLink, lançant une attaque de phishing à double couche contre les utilisateurs du portefeuille TRON.
Cette extension utilise un obfuscation Unicode et une imitation de marque pour se faire passer pour une extension officielle, et après installation, charge en priorité une page de fenêtre contextuelle iframe distante, incitant les utilisateurs à saisir leur phrase de récupération, leur clé privée, leur fichier de portefeuille et leur mot de passe, puis transmet ces informations via une interface de même origine à un bot Telegram.
Les infrastructures malveillantes impliquées comprennent tronfind-api[.]tronfindexplorer[.]com et trx-scan-explorer[.]org, l’ID de l’extension malveillante est ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist recommande aux utilisateurs de désinstaller immédiatement cette extension, et si des informations sensibles ont été soumises, de transférer rapidement leurs actifs et d’abandonner le portefeuille d’origine.

TRX0,24%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler