Actualidad ISAC

 
Alerta

La extensión maliciosa Chrome MV3 se hace pasar por TronLink para robar credenciales de billetera criptográfica

Resumen Informativo

🏷 Tags:PHISHINGCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La extensión maliciosa Chrome MV3 se hace pasar por TronLink para robar credenciales de billetera criptográfica, difundida en fecha 12/05/2026 11:51, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una extensión falsa del navegador Chrome que pretende ser la popular billetera criptográfica TronLink ha sido sorprendida robando credenciales confidenciales de billetera de usuarios desprevenidos. La extensión maliciosa opera silenciosamente en segundo plano, recopilando frases mnemotécnicas, claves privadas y contraseñas antes de reenviarlas directamente a los atacantes en tiempo real.

La extensión falsa apareció en Chrome Web Store con un recuento de instalaciones afirmadas de más de un millón de usuarios y una calificación de 4,5 estrellas respaldada por cientos de reseñas. El sistema MistEye activó una alerta inmediata y notificó a los clientes una vez que se confirmaron la extensión falsa y su página de phishing conectada. Lo que hace que este ataque sea inusual es cómo los atacantes probablemente se apoderaron de una lista de extensiones ya popular y legítima en Chrome Web Store. Una vez que un usuario ingresa las credenciales de su billetera en la interfaz falsa, esos detalles se reenvían a las cuentas controladas por el atacante sin demora.

La extensión MV3 se hace pasar por TronLink El ataque funciona en dos capas conectadas diseñadas para permanecer ocultas a las herramientas de seguridad. La publicación La extensión maliciosa Chrome MV3 se hace pasar por TronLink para robar credenciales de billetera criptográfica apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
typeindicatordescriptiondomaintronfind-api[.]tronfindexplorer[.]compribackenddomaintrx-scan-explorer[.]orgsectronfind-api[.]tronfindexplorer[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La extensión maliciosa Chrome MV3 se hace pasar por TronLink para robar credenciales de billetera criptográfica
Publicado: 12/05/2026 11:51
Enlace: https://cybersecuritynews.com/malicious-chrome-mv3-extension-impersonates-tronlink
Consultado: 12/05/2026

Consultar publicación original ↗

Anterior
Siguiente