A empresa de segurança de criptomoedas SlowMist emitiu um alerta de segurança alertando sobre um ataque de phishing de alto risco direcionado a usuários de carteiras do TRON (TRX), segundo um comunicado à imprensa da empresa. Os atacantes criaram uma extensão maliciosa do Chrome que imita a carteira oficial TronLink, usando técnicas sofisticadas de falsificação para enganar os usuários na instalação. A extensão falsa rouba credenciais da carteira e as transmite aos atacantes em tempo real.
Método de Ataque
A extensão maliciosa emprega caracteres de controle bidirecionais Unicode e letras cirílicas semelhantes para falsificar o nome da extensão, tornando-o quase idêntico ao nome da extensão legítima da carteira TronLink. A extensão falsa é listada na Chrome Web Store e aproveita os altos números de downloads e as avaliações positivas da versão oficial para parecer confiável aos usuários comuns, tornando a detecção extremamente difícil.
Cadeia de Ataque
Depois de instalada, a extensão maliciosa faz upload de uma página de phishing via um servidor remoto. Essa página replica perfeitamente a interface oficial da carteira web TronLink. Quando as vítimas fazem login na carteira TRON por meio da interface falsa, a extensão captura suas chaves privadas, arquivos de keystore e senhas. Essas informações roubadas são transmitidas aos atacantes em tempo real por meio de um bot do Telegram, concluindo a cadeia de roubo de credenciais.
Ações Recomendadas para Usuários do TRON
A SlowMist recomenda as seguintes medidas de proteção:
- Verifique imediatamente e remova quaisquer extensões suspeitas de fontes desconhecidas do seu navegador
- Limpe os dados de armazenamento local do seu navegador para remover quaisquer credenciais em cache
- Fique atento a solicitações de rede incomuns que possam indicar tentativas de phishing em andamento
- Se as informações da carteira tiverem sido comprometidas, crie imediatamente uma nova carteira e mova todos os ativos para um endereço seguro
A empresa de segurança enfatiza que os usuários devem baixar extensões de carteira apenas de fontes oficiais e verificar cuidadosamente as URLs antes de inserir informações sensíveis.