SlowMist tiết lộ hoạt động lừa đảo mở rộng Chrome giả mạo, có thể đánh cắp từ khóa nhớ, khóa riêng và các chứng thực ví khác

robot
Đang tạo bản tóm tắt

Báo cáo của 金色财经, ngày 11 tháng 5, theo tiết lộ của SlowMist, hệ thống giám sát an ninh MistEye phát hiện một tiện ích mở rộng Chrome MV3 giả mạo, nhằm tấn công lừa đảo hai lớp vào người dùng ví TRON.
Tiện ích mở rộng này sử dụng sự làm rối Unicode và giả mạo thương hiệu để giả danh như plugin chính thức, sau khi cài đặt sẽ ưu tiên tải trang cửa sổ iframe từ xa, dụ người dùng nhập seed phrase, khóa riêng, tệp khóa và mật khẩu, và truyền dữ liệu ra ngoài qua giao diện cùng nguồn với Telegram Bot.
Các hạ tầng độc hại liên quan bao gồm tronfind-api[.]tronfindexplorer[.]com và trx-scan-explorer[.]org, ID tiện ích mở rộng độc hại là ekjidonhjmneoompmjbjofpjmhklpjdd.
SlowMist khuyên người dùng ngay lập tức gỡ bỏ tiện ích mở rộng này, nếu đã cung cấp thông tin nhạy cảm, nên nhanh chóng chuyển đổi tài sản và ngừng sử dụng ví cũ.

TRX0,09%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim