SlowMist mengungkapkan aktivitas phishing ekstensi Chrome palsu TronLink yang dapat mencuri kata sandi pemulihan, kunci pribadi, dan kredensial dompet lainnya

robot
Pembuatan abstrak sedang berlangsung

Berita TechFlow Deep Tide, 11 Mei, menurut pengungkapan dari SlowMist, sistem pemantauan keamanannya MistEye menemukan sebuah ekstensi Chrome MV3 palsu yang mengaku sebagai TronLink, yang menargetkan pengguna dompet TRON dengan serangan phishing berlapis. Ekstensi ini menggunakan obfuscation Unicode dan peniruan merek untuk menyamar sebagai plugin resmi, setelah diinstal akan memprioritaskan memuat halaman pop-up iframe jarak jauh, menipu pengguna untuk memasukkan seed phrase, kunci pribadi, file dompet kunci, dan kata sandi, serta mengirim data melalui antarmuka sumber yang sama ke Telegram Bot. Infrastruktur berbahaya yang terlibat termasuk tronfind-api[.]tronfindexplorer[.]com dan trx-scan-explorer[.]org, dengan ID ekstensi berbahaya ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist menyarankan pengguna segera menghapus ekstensi tersebut, dan jika sudah mengirimkan informasi sensitif, sebaiknya segera memindahkan aset dan meninggalkan dompet asli.

TRX0,33%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan