Màn Vụ: Người dùng TRON cần cảnh giác với các cuộc tấn công lừa đảo giả mạo tiện ích mở rộng TronLink

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 11 tháng 5, nhóm Màn Mù gần đây đã phát đi cảnh báo, phát hiện một vụ lừa đảo phishing cao rủi ro nhắm vào người dùng ví TRON. Kẻ tấn công đã tạo ra một tiện ích trình duyệt Chrome giả mạo ví chính thức TronLink, sử dụng ký tự điều khiển Unicode hai chiều và ký tự tương tự hình ảnh trong chữ cái Cyrillic để giả mạo tên tiện ích, nhằm lừa đảo người dùng.

Tiện ích độc hại này hiển thị trong cửa hàng Chrome trực tuyến với tên gần như giống hệt phiên bản chính hãng, đồng thời kế thừa lượng tải xuống cao và đánh giá tích cực từ các tiện ích thật, từ đó giảm cảnh giác của người dùng thông thường. Mã nguồn của tiện ích này rất ít, chỉ chịu trách nhiệm tải một trang phishing hoàn chỉnh từ máy chủ từ xa, tạo thành chuỗi tấn công “vỏ và lõi tách rời”, khiến việc kiểm tra mã tĩnh thông thường khó phát hiện hành vi độc hại.

Trang phishing tải từ xa này gần như hoàn toàn giống với trang ví TronLink thật về mặt hình ảnh, chuyên dùng để lừa người dùng nhập seed phrase, khóa riêng, tệp Keystore và mật khẩu ví. Một khi người dùng gửi đi, các thông tin nhạy cảm này sẽ được gửi ngay lập tức đến kẻ tấn công qua bot Telegram. Ngoài ra, trang này còn tích hợp chức năng chống debug, cấm menu chuột phải, công cụ phát triển, thao tác kéo thả và in trang, đồng thời sẽ chuyển hướng dựa trên vị trí địa lý và cài đặt ngôn ngữ của người dùng (đặc biệt là người dùng tiếng Nga) để tránh bị quét an ninh tự động.

Màn Mù khuyên người dùng ngay lập tức kiểm tra và gỡ bỏ các tiện ích mở rộng đáng ngờ không rõ nguồn gốc, dọn dẹp dữ liệu lưu trữ cục bộ của trình duyệt, chú ý đến các yêu cầu mạng bất thường. Nếu đã vô tình tiết lộ thông tin ví, cần ngay lập tức tạo ví mới hoàn toàn và chuyển tất cả tài sản đến địa chỉ an toàn.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim