Découverte d'un package malveillant qui vole les identifiants MEXC et les tokens de trading crypto
Le 24 avril 2025, JFrog, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a dĂ©tectĂ© un package malveillant qui cible spĂ©cifiquement les utilisateurs de MEXC, une plateforme de trading de crypto-monnaies. Ce package malveillant est capable de voler les identifiants MEXC ainsi que les tokens de trading crypto des utilisateurs. Les attaquants utilisent ensuite ces informations volĂ©es pour acheter et vendre des contrats Ă terme sur diffĂ©rentes plateformes de trading de crypto-monnaies. Lâimpact de cette attaque est potentiellement Ă©norme, car elle pourrait permettre aux attaquants de voler des sommes importantes en crypto-monnaies. La vulnĂ©rabilitĂ© provient du package malveillant lui-mĂȘme, qui a rĂ©ussi Ă se faufiler dans les systĂšmes de sĂ©curitĂ© de MEXC. Les produits concernĂ©s sont tous les utilisateurs de la plateforme de trading MEXC. ...