1. 首页 > 头条

MacOS恶意软件窃密链曝光:Telegram与钱包双重受袭

Ai总结: 区块链安全机构SlowMist披露,一款针对macOS的高级信息窃取恶意软件可劫持Telegram会话并入侵多种主流加密钱包。该攻击链绕过两步验证机制,实现无感登录与数据盗取。

macOS恶意软件深度渗透:会话劫持与钱包数据批量窃取

区块链安全公司SlowMist揭示,一种新型针对macOS系统的恶意软件具备高度隐蔽性,能够从系统钥匙串、Safari Cookie、Apple备忘录、Telegram Desktop应用及十余种加密货币钱包数据库中提取敏感信息。

攻击链复现:离线解密与假冒应用诱导双重威胁

在成功获取用户密码与已认证会话凭证后,该恶意程序会复制本地存储的Telegram桌面会话数据、钱包数据库以及浏览器扩展中的密钥信息。研究人员指出,攻击者可在离线环境下尝试破解加密钱包文件,或通过伪造Ledger与Trezor官方应用界面,诱使用户输入恢复短语,从而实现账户接管。

多类钱包目标锁定:从软件到全节点全面覆盖

SlowMist分析显示,该恶意软件整合了多项技术手段,构建出跨平台攻击链条,主要瞄准Exodus、Atomic、Electrum、Wasabi、Monero等主流软件钱包,以及Ledger Live和Trezor Suite等硬件钱包管理工具。此外,其扫描范围还涵盖Bitcoin Core、Litecoin Core、Dash Core和Dogecoin Core等全节点客户端所存储的钱包数据。

值得注意的是,尽管使用了两步验证机制,但因恶意软件直接复用本地已认证会话,无需重新输入验证码或手机号,因此无法形成有效防护。测试中,研究团队已在另一台受控Mac设备上成功还原被盗会话,未触发任何二次验证流程。

SlowMist建议受影响用户立即终止当前所有活跃会话,建立新可信登录,并同步更新Telegram两步验证密码与客户端登录凭证。同时,应在安全设备上生成全新恢复短语,并将全部数字资产迁移至新地址以降低风险。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。