Une équipe de recherche en sécurité a récemment révélé une menace profondément dissimulée. Une extension Chrome malveillante nommée "MEXC API Automator" a été officiellement mise en ligne sur le Chrome Web Store depuis le 1er septembre. Cela peut sembler tout à fait ordinaire, mais en réalité, elle cache un danger mortel.



La menace principale de cette extension réside dans le fait qu'elle génère discrètement, à l'insu de l'utilisateur, une clé API avec des droits de retrait pour votre compte MEXC. Plus rusé encore, tout le processus est conçu pour masquer délibérément les notifications de permissions, rendant toute anomalie totalement invisible. Une fois la clé générée avec succès, l'attaquant peut immédiatement voler ces informations cruciales et les transmettre via des outils de messagerie instantanée comme Telegram.

En d'autres termes, dès que vous installez cette extension, votre compte devient vulnérable — l'attaquant peut retirer vos fonds à tout moment. La discrétion de cette méthode est extrême, car la plupart des utilisateurs ne se rendent même pas compte que leurs permissions ont été compromises. Imaginez que les fonds dans votre compte MEXC puissent être transférés en un instant, sans que vous en soyez conscient.

Il est conseillé de vérifier immédiatement la liste de vos extensions de navigateur. Si vous repérez une extension avec un nom similaire, désinstallez-la sans tarder. Par ailleurs, connectez-vous à votre compte d’échange et vérifiez la configuration des clés API. Si vous trouvez une clé inconnue, supprimez-la immédiatement. Ce type d’extension malveillante, habilement déguisée, est devenu une nouvelle norme pour le vol d’actifs cryptographiques. La vigilance doit rester constante.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)