SlowMist descubre una extensión maliciosa de Chrome MV3 dirigida a usuarios de TRON Wallet el 11 de mayo

TRX-0,4%

Según el sistema de monitoreo de seguridad MistEye de SlowMist, una extensión maliciosa de Chrome MV3 está atacando a usuarios de la cartera TRON con phishing diseñado para robar frases semilla, claves privadas, archivos de keystore y contraseñas. La extensión utiliza ofuscación Unicode y suplantación de marcas para disfrazarse como un complemento oficial y, luego, carga una página emergente remota en un iframe al instalarse para engañar a los usuarios y hacerles introducir información sensible, que se transmite mediante un Bot de Telegram.

La infraestructura maliciosa incluye los dominios tronfind-api.tronfindexplorer.com y trx-scan-explorer.org. El ID de la extensión es ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist recomienda a los usuarios desinstalar la extensión de inmediato y migrar activos si se ha enviado información sensible.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios