火讯财经讯,慢雾发布安全预警,发现一起针对TRON钱包用户的高危钓鱼活动。攻击者仿冒TronLink钱包制作Chrome扩展,利用Unicode双向控制字符和西里尔字母同形异义字伪装品牌名,安装后通过远程iframe加载钓鱼页面,形成“外壳-核心分离”的凭证窃取链。该恶意扩展借真实扩展的高用户数和好评降低审查门槛,本地代码极少仅加载远程页面,静态分析难检测,钓鱼页复刻官方界面窃取助记词、私钥、Keystore文件和密码,通过Telegram Bot实时回传。其内置反分析功能禁用右键、开发者工具等,还根据俄语用户属性重定向规避检测。慢雾建议立即卸载可疑扩展,清理本地存储、检查异常流量,若已输入凭证需立刻创建新钱包转移资产。
54 分钟前