Mingwu : Les utilisateurs de TRON doivent se méfier des attaques de phishing par imitation du plugin TronLink

robot
Création du résumé en cours

BlockBeats message, le 11 mai, l’équipe SlowMist a récemment émis une alerte, découvrant une attaque de phishing à haut risque ciblant spécifiquement les utilisateurs de portefeuilles TRON. L’attaquant a créé une extension Chrome imitant le portefeuille officiel TronLink, utilisant des caractères de contrôle bidirectionnels Unicode et des caractères visuellement similaires dans l’alphabet cyrillique pour falsifier le nom de l’extension, afin de tromper les utilisateurs.

Cette extension malveillante affiche un nom très similaire à celui de la version officielle dans le Chrome Web Store, et reprend le nombre élevé de téléchargements et les avis positifs accumulés par la véritable extension, ce qui réduit la méfiance des utilisateurs ordinaires. Le code de l’extension est très léger, ne servant qu’à charger une page de phishing complète depuis un serveur distant, formant une chaîne d’attaque « coque et noyau séparés », rendant difficile la détection de comportements malveillants lors d’une revue statique du code.

La page de phishing chargée à distance est visuellement presque identique à la véritable page du portefeuille TronLink, conçue spécifiquement pour inciter les utilisateurs à saisir leur phrase de récupération, leur clé privée, leur fichier Keystore et leur mot de passe de portefeuille. Une fois ces informations sensibles soumises, elles sont immédiatement envoyées à l’attaquant via un robot Telegram. De plus, cette page intègre une fonction anti-débogage, qui interdit le menu contextuel, les outils de développement, le glisser-déposer et l’impression de la page, et effectue des redirections en fonction de la localisation géographique et des paramètres linguistiques de l’utilisateur (notamment pour les utilisateurs russophones), afin d’éviter les scans de sécurité automatisés.

SlowMist recommande aux utilisateurs de vérifier immédiatement et de désinstaller toute extension suspecte inconnue, de nettoyer les données de stockage local du navigateur, et de surveiller toute requête réseau anormale. Si des informations de portefeuille ont été accidentellement divulguées, il faut immédiatement créer un nouveau portefeuille et transférer tous les actifs vers une adresse sécurisée.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler