SlowMist revela atividade de phishing com extensão Chrome falsa do TronLink, capaz de roubar frases de recuperação, chaves privadas e outros credenciais de carteira

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 11 de maio, de acordo com a SlowMist revelou que seu sistema de monitoramento de segurança MistEye detectou uma extensão Chrome MV3 falsa do TronLink, direcionada a usuários da carteira TRON, lançando um ataque de phishing em duas camadas.
A extensão disfarça-se como um plugin oficial através de confusão Unicode e falsificação de marca, e após a instalação, prioriza o carregamento de uma página de janela pop-up iframe remota, induzindo os usuários a inserir frases de recuperação, chaves privadas, arquivos de carteira de chaves e senhas, e transmite essas informações via interface de mesma origem para o Telegram Bot.
As infraestruturas maliciosas envolvidas incluem tronfind-api[.]tronfindexplorer[.]com e trx-scan-explorer[.]org, e o ID da extensão maliciosa é ekjidonhjmneoompmjbjofpjmhklpjdd.
A SlowMist recomenda que os usuários desinstalem imediatamente a extensão e, se informações sensíveis já tiverem sido submetidas, que migrem seus ativos o mais rápido possível e abandonem a carteira original.

TRX0,33%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar