SlowMistが偽のTronLinkのChrome拡張機能を用いたフィッシング活動を暴露、助記詞や秘密鍵などのウォレット証明書を盗取可能

robot
概要作成中

深潮 TechFlow のニュース、5 月 11 日、SlowMist が明らかにしたところによると、そのセキュリティ監視システム MistEye は、偽の TronLink Chrome MV3 拡張機能を発見しました。これは TRON ウォレットユーザーを対象とした二重のフィッシング攻撃です。この拡張は Unicode 混乱とブランドの偽装を用いて公式プラグインに偽装し、インストール後にリモートの iframe ポップアップページを優先的に読み込み、ユーザーに助記詞、秘密鍵、キーストアファイルおよびパスワードの入力を誘導し、同一オリジンのインターフェースを通じて Telegram Bot に情報を送信します。関与している悪意のあるインフラには tronfind-api[.]tronfindexplorer[.]com と trx-scan-explorer[.]org が含まれ、悪意のある拡張機能の ID は ekjidonhjmneoompmjbjofpjmhklpjdd です。SlowMist は、ユーザーに対しこの拡張機能を直ちにアンインストールすることを推奨し、既に敏感な情報を送信してしまった場合は、資産を迅速に移行し、元のウォレットを廃止するよう勧めています。

TRX0.33%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン