SlowMist предупреждает о фишинговой атаке через поддельное расширение TronLink для Chrome

TRX0,49%

Криптовалютная компания по безопасности SlowMist выпустила уведомление о безопасности, предупреждающее о фишинговой атаке высокого риска, нацеленной на пользователей кошельков TRON (TRX), говорится в пресс-релизе компании. Злоумышленники создали вредоносное расширение для Chrome, которое имитирует официальный кошелёк TronLink, используя продвинутые техники подмены, чтобы обмануть пользователей при установке. Фальшивое расширение крадёт учётные данные кошелька и передаёт их злоумышленникам в режиме реального времени.

Метод атаки

Вредоносное расширение использует символы управления двунаправленного текста Unicode и похожие буквы кириллицы, чтобы подменить название расширения так, что оно становится почти идентичным легитимному расширению TronLink. Фальшивое расширение размещено в Chrome Web Store и использует высокие показатели загрузок и положительные отзывы официальной версии, чтобы казаться доверенным для обычных пользователей, из-за чего обнаружение становится крайне сложным.

Цепочка атаки

После установки вредоносное расширение загружает фишинговую страницу через удалённый сервер. Эта страница в точности повторяет официальный веб-интерфейс кошелька TronLink. Когда жертвы входят в свой кошелёк TRON через фальшивый интерфейс, расширение захватывает их приватные ключи, файлы keystore и пароли. Скопированная информация в режиме реального времени передаётся злоумышленникам через Telegram-бот, завершая цепочку кражи учётных данных.

Рекомендуемые действия для пользователей TRON

SlowMist рекомендует следующие меры защиты:

  1. Сразу проверьте и удалите из браузера любые подозрительные расширения из неизвестных источников
  2. Очистите локальные данные вашего браузера, чтобы удалить любые сохранённые кэшированные учётные данные
  3. Следите за необычными сетевыми запросами — они могут указывать на продолжающиеся фишинговые попытки
  4. Если данные кошелька были скомпрометированы, немедленно создайте новый кошелёк и переведите все активы на безопасный адрес

Компания по безопасности подчёркивает, что пользователям следует загружать расширения кошельков только из официальных источников и внимательно проверять URL-адреса, прежде чем вводить какие-либо чувствительные данные.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
Уже переслано участникам группы, такие поддельные расширения могут даже обмануть опытных игроков, поэтому перед установкой обязательно проверьте личность разработчика и рейтинг в магазине.
Посмотреть ОригиналОтветить0
OwlAuthorizationMonitorvip
· 05-11 19:21
Расширение Chrome трудно отличить настоящее от подделки, на этот раз подделка TronLink действительно жесткая, нужно предупредить друзей, использующих TRX, не нажимать на подозрительные ссылки.
Посмотреть ОригиналОтветить0
PatinaTradingBellvip
· 05-11 19:13
Предупреждение от SlowMist приходит своевременно, но обучение пользователей — это основа, слишком много людей просто по иконке решают установить плагин.
Посмотреть ОригиналОтветить0
GateUser-e3701961vip
· 05-11 19:01
Это снова фишинг через расширения Chrome, где действительно находится граница безопасности браузерных кошельков?
Посмотреть ОригиналОтветить0