SlowMist tiết lộ hoạt động lừa đảo mở rộng Chrome giả mạo TronLink, có thể đánh cắp từ khóa nhớ, khóa riêng và các chứng thực ví khác

robot
Đang tạo bản tóm tắt

Thông báo của Deep Tide TechFlow, ngày 11 tháng 5, theo tiết lộ của SlowMist, hệ thống giám sát an ninh MistEye phát hiện một tiện ích mở rộng Chrome MV3 giả mạo TronLink, nhằm tấn công lừa đảo hai lớp đối với người dùng ví TRON. Tiện ích mở rộng này sử dụng làm rối Unicode và giả mạo thương hiệu để giả danh như plugin chính thức, sau khi cài đặt sẽ ưu tiên tải trang cửa sổ iframe từ xa, dụ dỗ người dùng nhập seed phrase, khóa riêng, tệp ví và mật khẩu, và truyền dữ liệu ra ngoài qua giao diện cùng nguồn với Telegram Bot. Các hạ tầng độc hại liên quan bao gồm tronfind-api[.]tronfindexplorer[.]com và trx-scan-explorer[.]org, ID tiện ích mở rộng độc hại là ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist khuyên người dùng ngay lập tức gỡ bỏ tiện ích mở rộng này, nếu đã cung cấp thông tin nhạy cảm, nên nhanh chóng chuyển đổi tài sản và ngừng sử dụng ví ban đầu.

TRX0,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim