Según el sistema de monitoreo de seguridad MistEye de SlowMist, una extensión maliciosa de Chrome MV3 está atacando a usuarios de la cartera TRON con phishing diseñado para robar frases semilla, claves privadas, archivos de keystore y contraseñas. La extensión utiliza ofuscación Unicode y suplantación de marcas para disfrazarse como un complemento oficial y, luego, carga una página emergente remota en un iframe al instalarse para engañar a los usuarios y hacerles introducir información sensible, que se transmite mediante un Bot de Telegram.
La infraestructura maliciosa incluye los dominios tronfind-api.tronfindexplorer.com y trx-scan-explorer.org. El ID de la extensión es ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist recomienda a los usuarios desinstalar la extensión de inmediato y migrar activos si se ha enviado información sensible.
Related News
Las empresas cripto adoptan carteras seguras con cifrado poscuántico mediante «actualización de algoritmos», y varias firmas implementan despliegues para anticiparse a la actualización del protocolo de Bitcoin.
Microsoft: Desplegó ClickFix, una página falsa de solución de problemas de macOS, para robar claves de carteras de criptomonedas
Los ataques con Crypto Wrench aumentan 41% en 2026, apuntando a familiares