SlowMistは、偽のTronLink Chrome拡張機能によるフィッシング攻撃を警告しています

TRX0.12%

暗号資産セキュリティ企業のSlowMistは、同社のプレスリリースによると、TRON(TRX)ウォレット利用者を狙う高リスクのフィッシング攻撃についてのセキュリティアラートを発表しました。攻撃者は、公式のTronLinkウォレットを模倣する悪意のあるChrome拡張機能を作成し、高度ななりすまし手法を用いてユーザーのインストールをだまし込みました。その偽拡張機能はウォレットの認証情報を盗み、リアルタイムで攻撃者に送信します。

攻撃手法

悪意のある拡張機能は、Unicode双方向制御文字と同様のキリル文字を用いて拡張機能名をなりすまし、正規のTronLinkウォレット拡張機能とほぼ同一に見せます。偽の拡張機能はChrome Web Storeに掲載されており、公式版の高いダウンロード数や肯定的なレビューを活用して、一般のユーザーに信頼できそうに見せるため、不正の検知が極めて困難になります。

攻撃チェーン

インストールされると、悪意のある拡張機能はリモートサーバーを通じてフィッシングページをアップロードします。このページは公式のTronLink Webウォレットの画面を完全に再現します。被害者が偽の画面からTRONウォレットにログインすると、拡張機能はプライベートキー、キーストアファイル、パスワードを取得します。盗まれた情報はTelegramボットを通じてリアルタイムで攻撃者に送信され、認証情報の窃取チェーンが完了します。

TRONユーザーへの推奨アクション

SlowMistは、次の保護措置を推奨しています。

  1. 直ちに、不審な拡張機能を不明なソースからブラウザ上で確認して削除してください
  2. キャッシュされた認証情報を削除するために、ブラウザのローカルストレージデータを消去してください
  3. 進行中のフィッシングの可能性を示す可能性のある不自然なネットワークリクエストに注意してください
  4. ウォレット情報が侵害された場合は、直ちに新しいウォレットを作成し、すべての資産を安全なアドレスに移してください

同社のセキュリティ担当者は、ユーザーはウォレット拡張機能を公式ソースからのみダウンロードし、機密情報を入力する前にURLを慎重に確認すべきだと強調しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
既にグループの友達に転送しましたが、このような高偽造の拡張機能は古参のプレイヤーでも被害に遭う可能性があります。インストール前に必ず開発者の身元とストアの評価を確認してください。
原文表示返信0
OwlAuthorizationMonitorvip
· 05-11 19:21
Chrome拡張機能の真偽が見分けにくい中、今回のTronLinkの偽造は本当にひどいです。TRXを使っている友人にリンクを不用意にクリックしないように注意喚起しなければなりません。
原文表示返信0
PatinaTradingBellvip
· 05-11 19:13
慢雾の警告はタイムリーに届くが、ユーザー教育こそ根本である。あまりにも多くの人がアイコンだけを見てプラグインをインストールする勇気を持っている。
原文表示返信0
GateUser-e3701961vip
· 05-11 19:01
またChrome拡張のフィッシング、ブラウザウォレットの安全境界はどこにあるのか?
原文表示返信0