بدافزار MacOS تلگرام 2FA را دور می زند تا رمزارز را هدف قرار دهد…

چگونه بدافزار MacOS کاربران کریپتو را به خطر می اندازد؟ یک بدافزار دزد اطلاعات macOS میتواند جلسات دسکتاپ تلگرام را ربوده و کیف پولهای ارزهای دیجیتال را با جمعآوری رمزهای عبور، جلسات تأیید شده، پایگاههای داده کیف پول و دادههای افزونه مرورگر از دستگاههای آلوده به خطر بیاندازد. این بدافزار دادهها را از MacOS Keychain، کوکیهای Safari، Apple Notes، Telegram Desktop و پایگاههای داده مرتبط با بیش از دوازده کیف پول ارزهای دیجیتال جمعآوری میکند. پس از جمعآوری اطلاعات، مهاجمان میتوانند از رمزهای عبور دزدیده شده و فایلهای جلسه محلی برای دسترسی به حسابها یا تلاش برای باز کردن قفل پایگاه دادههای کیف پول به صورت آفلاین استفاده کنند. حمله به ویژه خطرناک است زیرا چندین روش را در یک زنجیره ترکیب می کند. بدافزار به جای تکیه بر یک اکسپلویت کیف پول، هر چیزی را جمع آوری می کند که ممکن است به مهاجمان کمک کند از دسترسی دستگاه به تصاحب حساب، به خطر افتادن کیف پول یا سرقت عبارت بازیابی حرکت کنند. این تهدید را گسترده تر از یک کمپین استاندارد سرقت رمز عبور می کند. کاربران کریپتو اغلب کیف پول های مرورگر، کیف پول های دسکتاپ، برنامه های کیف پول سخت افزاری، یادداشت ها، نکات عبارات اولیه و جلسات پیام رسانی را در یک دستگاه نگه می دارند. هنگامی که آن دستگاه آلوده شد، مهاجمان ممکن است بتوانند آن نقاط داده را به هم متصل کرده و مسیری برای سرقت دارایی ایجاد کنند. چرا جلسات تلگرام یک هدف با ارزش است؟ این بدافزار میتواند دادههای جلسه دسکتاپ تلگرام تأیید شده را کپی کند و به مهاجمان این امکان را میدهد تا جلسه را در مک دیگری بدون انجام فرآیند ورود به سیستم عادی بازیابی کنند.در آزمایش، اطلاعات جلسه دسکتاپ تلگرام به سرقت رفته بدون وارد کردن شماره تلفن، کد تأیید یا رمز تأیید دو مرحله ای بازیابی شد. یعنی تایید دو مرحله ای تلگرام در این سناریو به طور کامل از کاربران محافظت نمی کند. بدافزار در حال ایجاد یک ورود جدید نیست. این در حال استفاده مجدد از یک جلسه محلی از قبل قابل اعتماد است. برای کاربران کریپتو، این یک خطر بزرگ ایجاد می کند زیرا تلگرام به طور گسترده برای پشتیبانی صرافی، گروه های تجاری، جوامع پروژه، بحث های OTC و ارتباطات خصوصی مرتبط با کیف پول استفاده می شود. اگر مهاجمان به یک جلسه فعال تلگرام دسترسی پیدا کنند، ممکن است بتوانند هویت قربانی را جعل کنند، مکالمات خصوصی را بخوانند، دارایی های کیف پول را شناسایی کنند، طرف مقابل را هدف قرار دهند یا پیوندهای مخرب را از طریق یک حساب قابل اعتماد ارسال کنند. خطر محدود به کاربر آلوده نیست. میتواند از طریق شبکههای حرفهای و جوامع رمزنگاری که به شدت به تلگرام برای ارتباط بلادرنگ متکی هستند، گسترش یابد. این حمله نشان میدهد که چرا امنیت کریپتو نمیتواند تنها بر احراز هویت دو مرحلهای یا کیف پولهای سختافزاری تکیه کند.
عنوان اصلی (انگلیسی): MacOS Malware Bypasses Telegram 2FA to Targets Crypto…
مشاهدهی خبر کامل در منبع ↗ بازگشت به دشاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.