El equipo de investigación de amenazas de la organización de seguridad Socket ha revelado recientemente un incidente grave de malware en extensiones de Chrome. Una extensión maliciosa llamada "MEXC API Automator" fue publicada en la tienda de aplicaciones de Chrome desde el 1 de septiembre de 2025, generando en secreto claves API con permisos de retiro para las cuentas de los usuarios. Lo más peligroso es que esta extensión oculta intencionadamente las notificaciones de permisos, de modo que los usuarios no se percaten de lo que está ocurriendo. Las claves API generadas posteriormente son enviadas de vuelta a un canal de Telegram controlado por los atacantes, poniendo en grave riesgo los fondos de las cuentas de los usuarios.
Esto recuerda a todos los usuarios de trading: es fundamental descargar herramientas de trading de fuentes oficiales, conceder permisos a las extensiones del navegador con precaución y revisar periódicamente la configuración de las claves API de las cuentas. Si se detectan anomalías, se deben revocar inmediatamente todos los permisos de las claves API sospechosas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
4
Republicar
Compartir
Comentar
0/400
FundingMartyr
· 01-14 08:00
Otra vez, ¿cómo puede ser tan débil la protección en la tienda de Chrome... todavía en 2025 y siguen usando este método? Directamente roban las claves y las llevan a Telegram, una locura
Ver originalesResponder0
Rekt_Recovery
· 01-14 07:47
bro esto es literalmente mi escenario de pesadilla... ¿generación silenciosa de claves API? eso es una brecha de seguridad de otro nivel. he estado allí, perdí allí, aprendí por las malas jaja
El equipo de investigación de amenazas de la organización de seguridad Socket ha revelado recientemente un incidente grave de malware en extensiones de Chrome. Una extensión maliciosa llamada "MEXC API Automator" fue publicada en la tienda de aplicaciones de Chrome desde el 1 de septiembre de 2025, generando en secreto claves API con permisos de retiro para las cuentas de los usuarios. Lo más peligroso es que esta extensión oculta intencionadamente las notificaciones de permisos, de modo que los usuarios no se percaten de lo que está ocurriendo. Las claves API generadas posteriormente son enviadas de vuelta a un canal de Telegram controlado por los atacantes, poniendo en grave riesgo los fondos de las cuentas de los usuarios.
Esto recuerda a todos los usuarios de trading: es fundamental descargar herramientas de trading de fuentes oficiales, conceder permisos a las extensiones del navegador con precaución y revisar periódicamente la configuración de las claves API de las cuentas. Si se detectan anomalías, se deben revocar inmediatamente todos los permisos de las claves API sospechosas.