SlowMist alerta para um ataque de phishing através de uma extensão falsa do TronLink para Chrome

A empresa de segurança em criptomoedas SlowMist emitiu um alerta de segurança a avisar de um ataque de phishing de elevado risco direcionado a utilizadores de carteiras TRON (TRX), segundo um comunicado de imprensa da empresa. Os atacantes criaram uma extensão maliciosa para o Chrome que imita a carteira oficial TronLink, utilizando técnicas sofisticadas de falsificação para enganar os utilizadores na instalação. A extensão falsa rouba as credenciais da carteira e transmite-as aos atacantes em tempo real.

Método de Ataque

A extensão maliciosa recorre a caracteres de controlo de bidirecionalidade Unicode e a letras cirílicas semelhantes para falsificar o nome da extensão, tornando-o quase idêntico ao nome legítimo da extensão da carteira TronLink. A extensão falsa está listada na Chrome Web Store e aproveita os elevados números de transferências e as avaliações positivas da versão oficial para parecer fiável para utilizadores comuns, tornando a deteção extremamente difícil.

Cadeia de Ataque

Uma vez instalada, a extensão maliciosa envia uma página de phishing via um servidor remoto. Esta página replica perfeitamente a interface da carteira web oficial da TronLink. Quando as vítimas iniciam sessão na sua carteira TRON através da interface falsa, a extensão captura as suas chaves privadas, ficheiros de keystore e palavras-passe. Esta informação roubada é transmitida aos atacantes em tempo real através de um bot do Telegram, concluindo a cadeia de roubo de credenciais.

Ações Recomendadas para Utilizadores de TRON

A SlowMist recomenda as seguintes medidas de proteção:

  1. Verifique e remova imediatamente quaisquer extensões suspeitas de fontes desconhecidas no seu navegador
  2. Limpe os dados do armazenamento local do seu navegador para eliminar quaisquer credenciais em cache
  3. Tenha atenção a pedidos de rede invulgares que possam indicar tentativas de phishing em curso
  4. Se as informações da carteira tiverem sido comprometidas, crie imediatamente uma nova carteira e mova todos os ativos para um endereço seguro

A empresa de segurança sublinha que os utilizadores devem descarregar extensões de carteiras apenas de fontes oficiais e verificar cuidadosamente os URLs antes de introduzirem informações sensíveis.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
TheFeelingOfEthInTheSeaBreezevip
· 05-11 19:24
Já foi encaminhado aos membros do grupo, esse tipo de extensão falsificada pode enganar até jogadores experientes, certifique-se de verificar a identidade do desenvolvedor e a classificação na loja antes de instalar.
Ver originalResponder0
OwlAuthorizationMonitorvip
· 05-11 19:21
A extensão do Chrome é difícil de distinguir entre o verdadeiro e o falso, desta vez a imitação do TronLink foi realmente severa, é preciso alertar os amigos que usam TRX ao seu redor para não clicarem em links aleatórios.
Ver originalResponder0
PatinaTradingBellvip
· 05-11 19:13
O aviso prévio da Manmu chega a tempo, mas a educação dos utilizadores é fundamental, muitas pessoas apenas olham para os ícones e já se atrevem a instalar plugins.
Ver originalResponder0
GateUser-e3701961vip
· 05-11 19:01
Mais uma extensão do Chrome de phishing, qual é realmente o limite de segurança das carteiras no navegador?
Ver originalResponder0