网易首页 > 网易号 > 正文 申请入驻

【安全圈】恶意Chrome扩展程序伪装交易工具窃取MEXC交易所API密钥

0
分享至

关键词

恶意程序


网络安全研究人员近日披露了一款恶意Google Chrome扩展程序的详细信息。该扩展程序伪装成自动化交易工具,专门窃取与MEXC交易所相关的API密钥。MEXC是一家业务覆盖170多个国家的中心化加密货币交易所(CEX)。

恶意扩展仍在运营

这款名为"MEXC API Automator"(ID: pppdfgkfdemgfknfnhpkibbkabhghhfh)的扩展程序截至发稿时仍在Chrome应用商店提供下载,已累计被安装29次。该扩展由名为"jorjortan142"的开发者于2025年9月1日首次发布。

Socket安全研究员Kirill Boychenko在分析报告中指出:"该扩展会通过编程方式创建新的MEXC API密钥,启用提现权限,同时在用户界面隐藏该权限设置,并将生成的API密钥和密钥秘密外泄至攻击者控制的预设Telegram机器人。"

精心设计的窃密机制

根据Chrome应用商店的说明,这款浏览器插件声称能"简化交易机器人与MEXC交易所的连接",通过在管理页面生成具有必要权限的API密钥来促进交易和提现操作。

实际上,安装该扩展后,攻击者就能控制通过受感染浏览器访问的任何MEXC账户,执行交易操作、发起自动提现,甚至清空通过该服务可访问的所有钱包余额。

Socket补充说明:"当用户访问MEXC的API管理页面时,扩展会注入一个名为script.js的内容脚本,在已认证的MEXC会话中开始运作。"为实现这一目的,扩展会检查当前URL是否包含"/user/openapi"字符串,即API密钥管理页面地址。

隐蔽的权限操控

脚本随后会通过编程方式创建新的API密钥,并确保启用提现功能。与此同时,它会篡改页面用户界面,让用户误以为提现权限已被禁用。在生成访问密钥和密钥秘密后,脚本会立即提取这些值,并通过HTTPS POST请求将其发送至攻击者控制的预设Telegram机器人。

这种威胁具有极高风险,只要密钥未被撤销就一直有效。即使用户从Chrome浏览器卸载了该扩展,攻击者仍能持续访问受害者账户。

攻击技术剖析

Boychenko指出:"攻击者实际上将Chrome应用商店作为传播渠道,MEXC网页界面作为执行环境,Telegram则充当数据外泄通道。最终形成了一个专门窃取MEXC API密钥的扩展程序,在密钥创建并配置完整权限的瞬间实施窃取。"

该攻击之所以能够得逞,是因为它利用了已通过认证的浏览器会话,无需获取用户密码或绕过认证保护措施。

幕后黑手调查

目前尚不清楚攻击者的真实身份,但"jorjortan142"这一名称关联到一个同名的X平台账号,该账号链接至名为SwapSushiBot的Telegram机器人,该机器人同时在TikTok和YouTube上进行推广。相关YouTube频道创建于2025年8月17日。

Socket警告称:"通过劫持浏览器内的单个API工作流程,攻击者可以绕过许多传统控制措施,直接获取具有提现权限的长期有效API密钥。同样的攻击手法可以轻易适配其他交易所、DeFi仪表盘、经纪商门户以及任何在会话中发放令牌的网页控制台。未来变种可能会采用更复杂的混淆技术,请求更广泛的浏览器权限,并将对多平台的支持捆绑到单个扩展中。"


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
福建小伙在柬埔寨街头流浪,被打致身上多处伤口,当地华人救助后开直播帮忙找到家人

福建小伙在柬埔寨街头流浪,被打致身上多处伤口,当地华人救助后开直播帮忙找到家人

潇湘晨报
2026-01-16 19:52:12
李湘还能活多久

李湘还能活多久

求实处
2026-01-16 19:43:38
原来聂卫平的父亲是他,难怪能够十连胜为国争光,真是虎父无犬子

原来聂卫平的父亲是他,难怪能够十连胜为国争光,真是虎父无犬子

以茶带书
2026-01-16 17:17:29
西贝老板昏了头,居然找来一群臭名昭著的微博“爱国大V”帮场子

西贝老板昏了头,居然找来一群臭名昭著的微博“爱国大V”帮场子

云中有一鹤
2026-01-17 01:08:27
国家出手,李湘全网账号被封!知情人曝原因,比闫学晶风波还恶劣

国家出手,李湘全网账号被封!知情人曝原因,比闫学晶风波还恶劣

阿纂看事
2026-01-16 14:58:49
人民日报点名批评,这类主播将被严厉打击,乱象已经存在多年

人民日报点名批评,这类主播将被严厉打击,乱象已经存在多年

新游戏大妹子
2026-01-14 13:07:41
三位离退休“老干部”分别在美国、日本和澳大利亚去世...

三位离退休“老干部”分别在美国、日本和澳大利亚去世...

深度报
2026-01-15 22:44:55
中方高规格接待,卡尼赴京吃晚宴,现场安排特殊,交易迎来窗口期

中方高规格接待,卡尼赴京吃晚宴,现场安排特殊,交易迎来窗口期

浪子阿邴聊体育
2026-01-16 01:25:59
茅台:民企纳税百万可申购平价飞天

茅台:民企纳税百万可申购平价飞天

21世纪经济报道
2026-01-16 18:59:48
5-3!3-2!U23亚洲杯一夜2队晋级4强:越南加时绝杀 日本点球逆转

5-3!3-2!U23亚洲杯一夜2队晋级4强:越南加时绝杀 日本点球逆转

侃球熊弟
2026-01-17 02:24:21
因房东翻倍涨价,北京嫣然天使儿童医院共欠租金2000多万或被关停,李亚鹏的采访视频曝光后,公众涌入捐款入口,捐款金额已达881万

因房东翻倍涨价,北京嫣然天使儿童医院共欠租金2000多万或被关停,李亚鹏的采访视频曝光后,公众涌入捐款入口,捐款金额已达881万

极目新闻
2026-01-16 11:25:23
罗永浩、贾国龙均被禁言

罗永浩、贾国龙均被禁言

扬子晚报
2026-01-16 22:36:42
美国军火商洛马公司因没缴纳中方开出990亿罚单,后果竟如此严重

美国军火商洛马公司因没缴纳中方开出990亿罚单,后果竟如此严重

百态人间
2025-12-13 16:07:09
俄新型无人机首次被发现通过星链网络操控,俄军全面使用星链

俄新型无人机首次被发现通过星链网络操控,俄军全面使用星链

山河路口
2026-01-16 18:52:11
贾国龙宣布晚上10点要全面回应罗永浩后,曝2人账号均已被禁言

贾国龙宣布晚上10点要全面回应罗永浩后,曝2人账号均已被禁言

可达鸭面面观
2026-01-16 22:44:49
宝马X5价格再下放!最高优惠10.9万,网友表示:还要啥奥迪?

宝马X5价格再下放!最高优惠10.9万,网友表示:还要啥奥迪?

汽车网评
2026-01-16 22:07:17
悲壮啊,贾国龙要跟罗永浩拼刺刀了!

悲壮啊,贾国龙要跟罗永浩拼刺刀了!

葱哥说
2026-01-16 20:57:31
拔出萝卜带出泥!李湘全网被禁关,王诗龄身份遭质疑,前夫已被抓

拔出萝卜带出泥!李湘全网被禁关,王诗龄身份遭质疑,前夫已被抓

一娱三分地
2026-01-16 19:22:29
多地接连发生醉驾肇事致多死恶性事故,公安部提示:抵制酒驾

多地接连发生醉驾肇事致多死恶性事故,公安部提示:抵制酒驾

澎湃新闻
2026-01-16 11:05:12
47岁贺娇龙抢救细节太催泪,生前曾一语成谶,和丈夫常分隔两地

47岁贺娇龙抢救细节太催泪,生前曾一语成谶,和丈夫常分隔两地

古希腊掌管松饼的神
2026-01-15 11:14:09
2026-01-17 03:28:49
安全圈
安全圈
国内首家大安全概念新媒体
6340文章数 4689关注度
往期回顾 全部

科技要闻

贾国龙与罗永浩被禁言,微博CEO回应

头条要闻

美媒披露:美国出动海军陆战队和福特号航母

头条要闻

美媒披露:美国出动海军陆战队和福特号航母

体育要闻

全队身价=登贝莱,他们凭什么领跑法甲?

娱乐要闻

李湘翻车,早就有迹可循!

财经要闻

清流|酒店商家在携程和美团之间沦为炮灰

汽车要闻

方程豹品牌销量突破30万辆 2026年还将推出轿跑系列

态度原创

亲子
教育
家居
房产
公开课

亲子要闻

精神科医生:家长的“为你好”也可能对孩子造成创伤

教育要闻

初试成绩出来了!404分...

家居要闻

岁月柔情 现代品质轻奢

房产要闻

喜封金顶 臻境初呈丨中粮·铂悦壹号3#楼封顶大吉!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版