
Theo công ty bảo mật blockchain SlowMist, phần mềm độc hại đánh cắp thông tin macOS có thể chiếm quyền điều khiển các phiên Telegram Desktop và xâm phạm ví tiền điện tử.
Phần mềm độc hại thu thập dữ liệu từ chuỗi khóa macOS, cookie Safari, Apple Notes, Telegram Desktop và cơ sở dữ liệu được liên kết với hơn chục ví tiền điện tử.
Sau khi thu thập mật khẩu và phiên xác thực, phần mềm độc hại sẽ sao chép dữ liệu phiên Telegram Desktop đã xác thực của người dùng, cơ sở dữ liệu ví và dữ liệu tiện ích mở rộng ví trình duyệt.
Sương mù chậm nói Sau đó, những kẻ tấn công có thể cố gắng giải mã cơ sở dữ liệu ví bị đánh cắp ngoại tuyến bằng cách sử dụng mật khẩu được thu thập từ thiết bị bị nhiễm hoặc thay thế các ứng dụng Ledger và Trezor hợp pháp bằng các phiên bản giả mạo lừa người dùng nhập cụm từ khôi phục của họ. Công ty bảo mật đã tái tạo chuỗi tấn công trong một môi trường biệt lập.

Mã phần mềm độc hại MacOS được sử dụng để đánh cắp khóa và mật khẩu. Nguồn: SlowMist
Có liên quan: Đối tác của Dragonfly cho biết AI chưa kích hoạt ‘hackpocalypse’ của DeFi
Phần mềm độc hại MacOS nhắm mục tiêu vào các ví tiền điện tử phổ biến
Theo SlowMist, phần mềm độc hại kết hợp nhiều kỹ thuật thành một chuỗi tấn công phối hợp, cho phép kẻ tấn công theo đuổi các phương pháp khác nhau để xâm phạm tài khoản và ví tiền điện tử.
Theo SlowMist, phần mềm độc hại nhắm mục tiêu vào các ví phần mềm bao gồm Exodus, Atomic, Electrum, Wasabi và Monero, cũng như các ứng dụng ví phần cứng như Ledger Live và Trezor Suite. Nó cũng tìm kiếm dữ liệu ví được lưu trữ bởi các máy khách full node bao gồm Bitcoin Core, Litecoin Core, Dash Core và Dogecoin Core.
Theo SlowMist, xác minh hai bước của Telegram không ngăn chặn được cuộc tấn công vì phần mềm độc hại sử dụng lại phiên cục bộ đã được xác thực thay vì tạo thông tin đăng nhập mới. Trong các thử nghiệm, các nhà nghiên cứu đã khôi phục dữ liệu phiên Telegram Desktop bị đánh cắp trên một máy Mac khác mà không cần nhập số điện thoại, mã xác minh hoặc mật khẩu xác minh hai bước.
SlowMist kêu gọi những người dùng nghi ngờ thiết bị của họ đã bị xâm phạm hãy chấm dứt ngay các phiên Telegram hiện có, thiết lập thông tin đăng nhập đáng tin cậy mới và thay đổi cả mật khẩu xác minh hai bước Telegram và Mật mã máy tính để bàn Telegram. Công ty cũng khuyến nghị tạo cụm từ khôi phục mới trên thiết bị sạch và chuyển tất cả tài sản sang địa chỉ mới.
Tạp chí: Thất bại của Botanix có chứng tỏ người chơi Bitcoin không quan tâm đến DeFi?
Cointelegraph cam kết báo chí độc lập, minh bạch. Bài viết tin tức này được sản xuất theo quy định của Cointelegraph Chính sách biên tập và nhằm mục đích cung cấp thông tin chính xác và kịp thời. Người đọc được khuyến khích xác minh thông tin một cách độc lập.
