慢雾:TRON用户需警惕假冒TronLink Chrome扩展程序的钓鱼活动

2026年05月11日 17:12快讯14
PANews 5月11日消息,慢雾发布安全预警称,发现一起针对TRON钱包用户的高危钓鱼活动。攻击者创建了假冒TronLink钱包的Chrome扩展程序,利用Unicode双向控制字符和西里尔字母同形异义字伪装品牌名称。安装后,该扩展通过远程iframe加载完整钓鱼页面,形成“外壳-核心分离”的凭证窃取链。 恶意扩展名称使用同形异义字伪装,其Chrome商店页面继承真实扩展的高用户数和好评,降低了审查门槛。本地代码极少,仅加载远程页面,使静态分析几乎无法检测恶意行为。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/1053.html

相关文章

俄罗斯网络犯罪致损失超12.5亿美元

据Odaily星球日报报道,俄罗斯内政部长Vladimir Kolokoltsev透露,自今年年初以来,俄罗斯的网络犯罪造成的损失已超过12.5亿美元。无论是个人还是组织,包括政府机构,都经常成为数字…

收购 Fight Plus 推进 DeFi 领域布局

Onyx Capital 宣布与 Fight Plus 达成战略合作协议,完成 300 万美元收购该项目。此次收购标志着 Onyx Capital 在 DeFi 领域的进一步布局。Onyx Capit…

允许众安银行新增虚拟资产交易条件

香港证监会(SFC)已允许 ZA Bank(众安银行)的 type 1 牌照新增虚拟资产交易条件,即可以进行加密货币交易。ZA Bank 发言人表示,ZA Bank 已获得证监会批准,允许该公司在第…

以9200万美元出售比特币矿场25%股份

10 月 4 日,比特币矿业公司 Terawulf 已将其在宾夕法尼亚州核动力 Nautilus 比特币矿场的 25% 股份以 9200 万美元的价格出售给合资伙伴 Talen Energy。计划将收…

虚拟资产市场影响力有限但将持续扩大

韩国金融监督院虚拟资产监督局局长 Lee Hyun-deok 在首尔金融科技周 2024 活动上表示,虽然目前虚拟资产市场对金融稳定性的影响有限,但预计未来将持续扩大。针对近期实施的《虚拟资产用户保护…

泰国允许共同基金和私募投资数字资产

泰国证券交易委员会(SEC)提出新规,允许共同基金和私募基金投资数字资产,以与国际发展保持一致,并满足机构投资者日益增长的兴趣。周三公布的提案草案正在征求公众对投资数字资产的基金标准的修订意见。SEC…

比特币期货未平仓的合约创出历史新高

10 月 16 日,K33 Research 高级研究员 Vetle Lunde 表示,CME 比特币期货未平仓合约昨日创下名义历史新高,达到 172,430 BTC。随着未平仓合约的大幅增加,期货溢…

平台“X”的罚款可能会计入其它收入

欧盟警告称,在计算对社交媒体平台“X”的罚款时,可能会计入马斯克其他业务的收入,包括SpaceX和Neuralink。这将大大增加潜在处罚。根据欧盟的《数字服务法案》,如果未能解决非法内容和虚假信息问…

谷歌已恢复比特币和以太坊价格图表

谷歌已经恢复了在其搜索结果中显示比特币和以太坊的价格图表。此前,这些价格图表曾短暂地从搜索结果中移除,导致用户无法立即访问到加密货币的价格数据。这次移除引发了加密社区的讨论和猜测。谷歌的一位发言人透露…

欧元区9月份的CPI年率终值录得1.7%

9月份欧元区通胀率进一步低于欧洲央行的目标,较初值下修,巩固了欧洲央行政策制定者将在周四会议上降息的预期。欧盟统计局周四公布的修正数据显示,欧元区9月CPI年率终值录得1.7%,低于最初估计的1.8%…