SlowMist entdeckt eine bösartige Chrome-MV3-Erweiterung, die am 11. Mai Nutzer der TRON Wallet ins Visier nimmt

TRX-0,81%

Laut dem Sicherheit-Monitoring-System MistEye von SlowMist zielt eine bösartige Chrome-MV3-Erweiterung mit Phishing-Angriffen auf TRON-Wallet-Nutzer ab, um Seed Phrases, private Keys, Keystore-Dateien und Passwörter zu stehlen. Die Erweiterung nutzt Unicode-Obfuskation und Marken-Impersonation, um sich als offizielles Plugin zu tarnen, und lädt nach der Installation eine entfernte iframe-Popup-Seite, um Nutzer dazu zu bringen, sensible Informationen einzugeben, die anschließend über einen Telegram-Bot übermittelt werden.

Die bösartige Infrastruktur umfasst die Domains tronfind-api.tronfindexplorer.com und trx-scan-explorer.org. Die Extension-ID lautet ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist rät Nutzern, die Erweiterung sofort zu deinstallieren und Assets zu migrieren, falls sensible Informationen übermittelt wurden.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare