SlowMist revela atividade de phishing com extensões falsas do Chrome, capazes de roubar frases de recuperação, chaves privadas e outros credenciais de carteiras

robot
Geração de resumo em curso

Relatório da Golden Finance, 11 de maio, de acordo com a SlowMist, seu sistema de monitoramento de segurança MistEye detectou uma extensão falsa do Chrome MV3, direcionada a usuários da carteira TRON, que lançou um ataque de phishing em duas camadas.
Essa extensão utiliza confusão de Unicode e falsificação de marca para se disfarçar como um plugin oficial, e após a instalação, prioriza o carregamento de uma página de janela pop-up iframe remota, induzindo os usuários a inserir frases de recuperação, chaves privadas, arquivos de carteira de chaves e senhas, e transmite essas informações via interface de mesma origem para um Bot do Telegram.
As infraestruturas maliciosas envolvidas incluem tronfind-api[.]tronfindexplorer[.]com e trx-scan-explorer[.]org, com o ID da extensão maliciosa sendo ekjidonhjmneoompmjbjofpjmhklpjdd.
A SlowMist recomenda que os usuários desinstalem imediatamente essa extensão e, se informações sensíveis já tiverem sido submetidas, que migrem seus ativos o mais rápido possível e abandonem a carteira original.

TRX-0,06%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar