【SlowMist 披露假冒 Chrome 扩展钓鱼活动,可窃取助记词、私钥等钱包凭证】
【SlowMist 披露假冒 Chrome 扩展钓鱼活动,可窃取助记词、私钥等钱包凭证】报道,5月11日,据SlowMist披露,其安全监测系统MistEye发现一款假冒Chrome MV3扩展,针对TRON钱包用户发起双层钓鱼攻击。 该扩展通过Unicode混淆与品牌仿冒伪装为官方插件,安装后优先加载远程 iframe 弹窗页面,诱导用户输入助记词、私钥、密钥库文件及密码,并通过同源接口与Telegram Bot外传。涉事恶意基础设施包括tronfind-api[.]tronfindexplorer[.]com 和trx-scan-explorer[.]org,恶意扩展ID为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist建议用户立即卸载该扩展,如已提交敏感信息,应尽快迁移资产并弃用原钱包。
免责声明:
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除

还没有评论,来说两句吧...