Extensão maliciosa do Chrome rouba chaves API da MEXC
Pesquisadores de cibersegurança revelaram uma extensão maliciosa do Google Chrome, chamada MEXC API Automator, que tem a capacidade de roubar chaves API associadas à MEXC, uma exchange de criptomoedas centralizada disponível em mais de 170 países. Publicada em setembro de 2025, a extensão, que já conta com 29 downloads, se apresenta como uma ferramenta para automatizar operações de trading na plataforma. Ao ser instalada, ela cria programaticamente novas chaves API, habilita permissões de retirada e oculta essas permissões na interface do usuário. As chaves geradas são então enviadas para um bot do Telegram controlado pelo atacante.
O ataque é facilitado pela exploração de uma sessão de navegador já autenticada, permitindo que os invasores acessem contas da MEXC sem precisar da senha do usuário. A extensão injeta um script que gera uma nova chave API e garante que a capacidade de retirada esteja habilitada, enquanto manipula a interface para que o usuário acredite que essa opção está desativada. O risco é significativo, pois os atacantes podem controlar a conta da vítima mesmo após a desinstalação da extensão, desde que as chaves não sejam revogadas. Este incidente destaca a vulnerabilidade de extensões de navegador e a necessidade de vigilância constante sobre as permissões concedidas a elas.
Fonte: https://thehackernews.com/2026/01/malicious-chrome-extension-steals-mexc.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
