SlowMist descobre extensão maliciosa do Chrome MV3 que mira usuários da carteira TRON em 11 de maio

TRX0,65%

De acordo com o sistema de monitoramento de segurança MistEye da SlowMist, uma extensão maliciosa do Chrome MV3 está mirando usuários da carteira TRON com ataques de phishing projetados para roubar seed phrases, chaves privadas, arquivos de keystore e senhas. A extensão usa ofuscação por Unicode e personificação de marca para se disfarçar como um plugin oficial e, em seguida, carrega uma página remota de popup via iframe após a instalação para enganar os usuários a inserir informações sensíveis, que são transmitidas por meio de um Telegram Bot.

A infraestrutura maliciosa inclui os domínios tronfind-api.tronfindexplorer.com e trx-scan-explorer.org. O ID da extensão é ekjidonhjmneoompmjbjofpjmhklpjdd. A SlowMist recomenda que os usuários desinstalem a extensão imediatamente e migrem os ativos caso alguma informação sensível tenha sido enviada.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários