SlowMist виявила шкідливий Chrome-розширення MV3, яке 11 травня націлювалося на користувачів TRON Wallet

TRX0,92%

Згідно зі системою безпекового моніторингу MistEye від SlowMist, шкідливе розширення Chrome MV3 атакує користувачів гаманців TRON фішинговими методами, розробленими для викрадення seed phrase, приватних ключів, файлів keystore та паролів. Розширення використовує Unicode-обфускацію й підміну бренду, щоб замаскуватися під нібито офіційний плагін, а потім після встановлення завантажує віддалену сторінку popup у фреймі, щоб обманом змусити користувачів увести конфіденційну інформацію, яка передається через Telegram Bot.

Шкідницька інфраструктура включає домени tronfind-api.tronfindexplorer.com і trx-scan-explorer.org. ID розширення — ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist радить користувачам негайно видалити розширення та мігрувати активи, якщо конфіденційну інформацію вже було надано.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів