SlowMist révèle une activité de phishing avec une extension Chrome contrefaite, pouvant voler des phrases de récupération, des clés privées et autres identifiants de portefeuille

robot
Création du résumé en cours

Finance Gold reports that on May 11th, according to SlowMist, their security monitoring system MistEye detected a counterfeit Chrome MV3 extension targeting TRON wallet users with a double-layer phishing attack.
Cette extension utilise une confusion Unicode et une imitation de marque pour se faire passer pour un plugin officiel, et après installation, charge en priorité une page de fenêtre contextuelle iframe distante, incitant l’utilisateur à saisir sa phrase de récupération, sa clé privée, son fichier de portefeuille et son mot de passe, puis transmet ces informations via une interface de même origine à un bot Telegram.
Les infrastructures malveillantes impliquées incluent tronfind-api[.]tronfindexplorer[.]com et trx-scan-explorer[.]org, l’ID de l’extension malveillante étant ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist recommande aux utilisateurs de désinstaller immédiatement cette extension, et si des informations sensibles ont été soumises, de transférer rapidement leurs actifs et d’abandonner le portefeuille d’origine.

TRX-0,2%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler