SlowMist попереджає про фішингову атаку з підробленим розширенням TronLink для Chrome

TRX-0,71%

Компанія з криптобезпеки SlowMist випустила сповіщення про безпеку, попередивши про фішингову атаку високого ризику, спрямовану на користувачів гаманців TRON (TRX), повідомляє пресреліз компанії. Зловмисники створили шкідливе розширення для Chrome, яке імітує офіційний гаманець TronLink, використовуючи витончені техніки підміни, щоб обманом змусити користувачів встановити його. Фейкове розширення викрадає облікові дані гаманця та передає їх атакувальникам у режимі реального часу.

Метод атаки

Шкідливе розширення використовує символи керування двонапрямленим Unicode та схожі кириличні літери, щоб підмінити назву розширення, роблячи її майже ідентичною легальному розширенню гаманця TronLink. Фейкове розширення розміщене в Chrome Web Store та використовує високі показники завантажень і позитивні відгуки офіційної версії, щоб виглядати довірливо для звичайних користувачів, роблячи виявлення надзвичайно складним.

Ланцюжок атаки

Після встановлення шкідливе розширення завантажує фішингову сторінку через віддалений сервер. Ця сторінка повністю відтворює офіційний вебінтерфейс TronLink. Коли жертви входять у свій гаманець TRON через фейковий інтерфейс, розширення перехоплює їхні приватні ключі, файли keystore та паролі. Вкрадену інформацію в режимі реального часу передають атакувальникам через Telegram-бот, завершуючи ланцюжок викрадення облікових даних.

Рекомендовані дії для користувачів TRON

SlowMist рекомендує такі захисні заходи:

  1. Негайно перевірте та видаліть із браузера підозрілі розширення з невідомих джерел
  2. Очистіть локальні дані браузера, щоб прибрати кешовані облікові дані
  3. Слідкуйте за незвичними мережевими запитами, які можуть вказувати на триваючі фішингові спроби
  4. Якщо інформацію гаманця було скомпрометовано, негайно створіть новий гаманець і переведіть усі активи на безпечну адресу

У повідомленні безпекова компанія підкреслює, що користувачі мають завантажувати розширення гаманців лише з офіційних джерел і уважно перевіряти URL-адреси перед введенням конфіденційної інформації.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
Вже переслано учасникам групи, такі підроблені розширення можуть спіймати навіть досвідчених гравців, тому перед встановленням обов’язково перевірте особу розробника та рейтинг у магазині.
Переглянути оригіналвідповісти на0
OwlAuthorizationMonitorvip
· 05-11 19:21
Розширення Chrome важко відрізнити від оригіналу, цього разу підробка TronLink справді серйозна, потрібно попередити друзів, які використовують TRX, щоб вони не натискали на підозрілі посилання.
Переглянути оригіналвідповісти на0
PatinaTradingBellvip
· 05-11 19:13
Попередження от SlowMist приходить своєчасно, але освіта користувачів — це основне, надто багато людей просто дивляться на іконки і сміливо встановлюють плагіни.
Переглянути оригіналвідповісти на0
GateUser-e3701961vip
· 05-11 19:01
Знову фішинг через розширення Chrome, де ж насправді межа безпеки браузерного гаманця?
Переглянути оригіналвідповісти на0