SlowMist mengungkap aktivitas phishing ekstensi Chrome palsu, yang dapat mencuri kata sandi, kunci pribadi, dan kredensial dompet lainnya

robot
Pembuatan abstrak sedang berlangsung

Berita dari Golden Finance, 11 Mei, menurut pengungkapan dari SlowMist, sistem pemantauan keamanannya MistEye menemukan sebuah ekstensi Chrome MV3 palsu yang menargetkan pengguna dompet TRON dengan serangan phishing berlapis.
Ekstensi ini menggunakan kebingungan Unicode dan peniruan merek untuk menyamar sebagai plugin resmi, setelah diinstal akan memprioritaskan memuat halaman pop-up iframe jarak jauh, menipu pengguna untuk memasukkan frase pemulihan, kunci pribadi, file dompet kunci, dan kata sandi, serta mengirimkan data melalui antarmuka sumber yang sama ke Telegram Bot.
Infrastruktur jahat yang terlibat termasuk tronfind-api[.]tronfindexplorer[.]com dan trx-scan-explorer[.]org, ID ekstensi jahat adalah ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist menyarankan pengguna segera mencopot ekstensi tersebut, dan jika sudah mengirimkan informasi sensitif, sebaiknya segera memindahkan aset dan menghentikan penggunaan dompet asli.

TRX0,02%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan