SlowMist descobre extensão maliciosa do Chrome MV3 que mira usuários da carteira TRON em 11 de maio

TRX-0,52%

De acordo com o sistema de monitoramento de segurança MistEye da SlowMist, uma extensão maliciosa do Chrome MV3 está mirando usuários da carteira TRON com ataques de phishing projetados para roubar seed phrases, chaves privadas, arquivos de keystore e senhas. A extensão usa ofuscação por Unicode e personificação de marca para se disfarçar como um plugin oficial e, em seguida, carrega uma página remota de popup via iframe após a instalação para enganar os usuários a inserir informações sensíveis, que são transmitidas por meio de um Telegram Bot.

A infraestrutura maliciosa inclui os domínios tronfind-api.tronfindexplorer.com e trx-scan-explorer.org. O ID da extensão é ekjidonhjmneoompmjbjofpjmhklpjdd. A SlowMist recomenda que os usuários desinstalem a extensão imediatamente e migrem os ativos caso alguma informação sensível tenha sido enviada.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários