報告:惡意Chrome擴展程序偽裝成交易工具竊取用戶MEXC API密鑰
13
1
PANews 1月14日消息,據安全機構Socket威脅研究團隊報告,一款名為“MEXC API Automator”的惡意Chrome擴展程序自2025年9月1日起在Chrome應用商店上架,可竊取用戶在加密貨幣交易所MEXC新創建的API密鑰並發送至攻擊者控制的Telegram機器人。
該擴展程序以交易自動化為誘餌,在用戶不知情的情況下自動生成具有提現權限的MEXC API密鑰,並在界面中隱藏該權限顯示,隨後將密鑰與密文外洩。 攻擊者藉此可完全控制受害者的MEXC賬戶,執行交易、啟動自動提現操作並轉移賬戶內資產。 截至報告發佈時,該擴展程序仍可在Chrome應用商店中下載,研究團隊已向谷歌通報並標記此擴展。
來源: