Криптовалютная компания по безопасности SlowMist выпустила уведомление о безопасности, предупреждающее о фишинговой атаке высокого риска, нацеленной на пользователей кошельков TRON (TRX), говорится в пресс-релизе компании. Злоумышленники создали вредоносное расширение для Chrome, которое имитирует официальный кошелёк TronLink, используя продвинутые техники подмены, чтобы обмануть пользователей при установке. Фальшивое расширение крадёт учётные данные кошелька и передаёт их злоумышленникам в режиме реального времени.
Вредоносное расширение использует символы управления двунаправленного текста Unicode и похожие буквы кириллицы, чтобы подменить название расширения так, что оно становится почти идентичным легитимному расширению TronLink. Фальшивое расширение размещено в Chrome Web Store и использует высокие показатели загрузок и положительные отзывы официальной версии, чтобы казаться доверенным для обычных пользователей, из-за чего обнаружение становится крайне сложным.
После установки вредоносное расширение загружает фишинговую страницу через удалённый сервер. Эта страница в точности повторяет официальный веб-интерфейс кошелька TronLink. Когда жертвы входят в свой кошелёк TRON через фальшивый интерфейс, расширение захватывает их приватные ключи, файлы keystore и пароли. Скопированная информация в режиме реального времени передаётся злоумышленникам через Telegram-бот, завершая цепочку кражи учётных данных.
SlowMist рекомендует следующие меры защиты:
Компания по безопасности подчёркивает, что пользователям следует загружать расширения кошельков только из официальных источников и внимательно проверять URL-адреса, прежде чем вводить какие-либо чувствительные данные.
Related News
Криптокомпании внедряют «алгоритмическое обновление» — квантово-устойчивые кошельки; несколько компаний развернули решения, чтобы опередить обновление протокола для биткоина
Microsoft: фишинговая страница устранения неполадок macOS с развертыванием ClickFix похищала ключи от криптокошельков
Атаки Crypto Wrench резко выросли на 41% в 2026 году, нацеливаясь на членов семьи
Payward подала заявку на получение устава OCC National Trust Company
Рост атак Crypto Wrench на 41% в 2026 году с нацеливанием на членов семьи