Mano Fog: Utilizadores de TRON, cuidado com ataques de phishing que imitam a extensão TronLink

robot
Geração de resumo em curso

BlockBeats notícia, 11 de maio, a equipa de SlowMist emitiu recentemente um aviso, descobrindo um incidente de phishing de alto risco dirigido especificamente aos utilizadores de carteiras TRON. Os atacantes criaram uma extensão para o navegador Chrome que imita a carteira oficial TronLink, usando caracteres de controlo bidirecional Unicode e caracteres visualmente semelhantes de letras cirílicas para falsificar o nome da extensão, enganando assim os utilizadores.

Esta extensão maliciosa exibe um nome muito semelhante ao verdadeiro na loja de aplicações Chrome, e aproveita o elevado número de downloads e avaliações positivas acumuladas pela extensão legítima, reduzindo assim a vigilância dos utilizadores comuns. O código da extensão é muito pequeno, sendo responsável apenas por carregar uma página de phishing completa a partir de um servidor remoto, formando uma cadeia de ataque de “casca e núcleo”, o que torna difícil a deteção de comportamentos maliciosos através de uma análise estática convencional do código.

A página de phishing carregada remotamente é quase idêntica visualmente à carteira web TronLink real, sendo especialmente projetada para enganar os utilizadores a inserir frases de recuperação, chaves privadas, ficheiros Keystore e senhas de carteiras. Assim que os utilizadores submetem estas informações sensíveis, elas são imediatamente enviadas aos atacantes através de um bot do Telegram. Além disso, a página possui uma funcionalidade anti-debbuging que impede o menu do botão direito, as ferramentas de desenvolvimento, operações de arrastar e imprimir a página, e realiza redirecionamentos com base na localização geográfica e na configuração de idioma do utilizador (especialmente para utilizadores de russo), para evitar varreduras automáticas de segurança.

SlowMist recomenda aos utilizadores que verifiquem e desinstalem imediatamente extensões suspeitas de origem desconhecida, limpando os dados de armazenamento local do navegador, e estejam atentos a pedidos de rede anormais. Caso tenham divulgado inadvertidamente informações da carteira, devem criar uma nova carteira imediatamente e transferir todos os ativos para um endereço seguro.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar