SlowMist обнаружила вредоносное Chrome-расширение MV3, нацеленное на пользователей кошелька TRON, 11 мая

TRX-0,32%

Система безопасности MistEye от SlowMist обнаружила, что вредоносное расширение для Chrome MV3 нацелено на пользователей кошельков TRON с фишинговыми атаками, предназначенными для кражи seed-фраз, приватных ключей, файлов keystore и паролей. Расширение использует Unicode-обфускацию и подмену бренда, чтобы замаскироваться под официальный плагин, а затем после установки загружает страницу всплывающего окна с удалённого iframe, чтобы обманом заставить пользователей вводить конфиденциальную информацию, которая передаётся через Telegram Bot.

Злоумышленническая инфраструктура включает домены tronfind-api.tronfindexplorer.com и trx-scan-explorer.org. ID расширения: ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist рекомендует пользователям немедленно удалить расширение и перенести активы, если конфиденциальная информация уже была отправлена.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев