SlowMist met en garde contre une attaque par hameçonnage via une fausse extension Chrome de TronLink

TRX0,72%

La société de sécurité des crypto-actifs SlowMist a émis une alerte de sécurité avertissant d’une attaque de phishing à haut risque visant les utilisateurs des portefeuilles TRON (TRX), d’après un communiqué de presse de l’entreprise. Les attaquants ont créé une extension Chrome malveillante qui imite le portefeuille officiel TronLink, en utilisant des techniques d’usurpation sophistiquées pour tromper les utilisateurs lors de l’installation. L’extension contrefaite vole les identifiants du portefeuille et les transmet aux attaquants en temps réel.

Méthode d’attaque

L’extension malveillante emploie des caractères de contrôle bidirectionnels Unicode et des lettres cyrilliques similaires pour usurper le nom de l’extension, le rendant presque identique à l’extension légitime du portefeuille TronLink. La fausse extension est référencée dans le Chrome Web Store et s’appuie sur les nombres élevés de téléchargements et les avis positifs de la version officielle pour paraître digne de confiance auprès des utilisateurs ordinaires, rendant la détection extrêmement difficile.

Chaîne d’attaque

Une fois installée, l’extension malveillante téléverse une page de phishing via un serveur distant. Cette page reproduit parfaitement l’interface officielle du web wallet TronLink. Lorsque les victimes se connectent à leur portefeuille TRON via l’interface contrefaite, l’extension capture leurs clés privées, leurs fichiers de keystore et leurs mots de passe. Ces informations dérobées sont transmises aux attaquants en temps réel via un bot Telegram, complétant ainsi la chaîne de vol des identifiants.

Actions recommandées pour les utilisateurs de TRON

SlowMist recommande les mesures de protection suivantes :

  1. Vérifiez immédiatement et supprimez toute extension suspecte provenant de sources inconnues depuis votre navigateur
  2. Videz les données de stockage local de votre navigateur afin de supprimer tout identifiant mis en cache
  3. Surveillez les requêtes réseau inhabituelles qui peuvent indiquer des tentatives de phishing en cours
  4. Si les informations du portefeuille ont été compromises, créez immédiatement un nouveau portefeuille et transférez tous les actifs vers une adresse sécurisée

Le cabinet de sécurité souligne que les utilisateurs ne doivent télécharger des extensions de portefeuille que depuis des sources officielles et vérifier soigneusement les URL avant de saisir des informations sensibles.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
Déjà transféré aux membres du groupe, ce type de copie conforme d'extension peut même piéger les anciens joueurs, assurez-vous de vérifier l'identité du développeur et la note du magasin avant l'installation.
Voir l'originalRépondre0
OwlAuthorizationMonitorvip
· 05-11 19:21
L'extension Chrome est difficile à distinguer du vrai du faux, cette fois la contrefaçon de TronLink est vraiment sévère, il faut avertir les amis qui utilisent TRX autour de vous de ne pas cliquer n'importe quel lien.
Voir l'originalRépondre0
PatinaTradingBellvip
· 05-11 19:13
Les alertes de SlowMist arrivent à temps, mais l'éducation des utilisateurs est fondamentale, trop de personnes installent des plugins simplement en regardant l'icône.
Voir l'originalRépondre0
GateUser-e3701961vip
· 05-11 19:01
Encore une extension Chrome de phishing, où se situe réellement la limite de sécurité du portefeuille du navigateur ?
Voir l'originalRépondre0