خبری درباره‌ی دش (DASH)

بدافزار MacOS تلگرام 2FA را دور می زند تا رمزارز را هدف قرار دهد…

Finance Feeds ۵ روز پیش خلاصه‌ی فارسی · ۴۷۰ کلمه
بدافزار MacOS تلگرام 2FA را دور می زند تا رمزارز را هدف قرار دهد…

چگونه بدافزار MacOS کاربران کریپتو را به خطر می اندازد؟ یک بدافزار دزد اطلاعات macOS می‌تواند جلسات دسکتاپ تلگرام را ربوده و کیف پول‌های ارزهای دیجیتال را با جمع‌آوری رمزهای عبور، جلسات تأیید شده، پایگاه‌های داده کیف پول و داده‌های افزونه مرورگر از دستگاه‌های آلوده به خطر بیاندازد. این بدافزار داده‌ها را از MacOS Keychain، کوکی‌های Safari، Apple Notes، Telegram Desktop و پایگاه‌های داده مرتبط با بیش از دوازده کیف پول ارزهای دیجیتال جمع‌آوری می‌کند. پس از جمع‌آوری اطلاعات، مهاجمان می‌توانند از رمزهای عبور دزدیده شده و فایل‌های جلسه محلی برای دسترسی به حساب‌ها یا تلاش برای باز کردن قفل پایگاه داده‌های کیف پول به صورت آفلاین استفاده کنند. حمله به ویژه خطرناک است زیرا چندین روش را در یک زنجیره ترکیب می کند. بدافزار به جای تکیه بر یک اکسپلویت کیف پول، هر چیزی را جمع آوری می کند که ممکن است به مهاجمان کمک کند از دسترسی دستگاه به تصاحب حساب، به خطر افتادن کیف پول یا سرقت عبارت بازیابی حرکت کنند. این تهدید را گسترده تر از یک کمپین استاندارد سرقت رمز عبور می کند. کاربران کریپتو اغلب کیف پول های مرورگر، کیف پول های دسکتاپ، برنامه های کیف پول سخت افزاری، یادداشت ها، نکات عبارات اولیه و جلسات پیام رسانی را در یک دستگاه نگه می دارند. هنگامی که آن دستگاه آلوده شد، مهاجمان ممکن است بتوانند آن نقاط داده را به هم متصل کرده و مسیری برای سرقت دارایی ایجاد کنند. چرا جلسات تلگرام یک هدف با ارزش است؟ این بدافزار می‌تواند داده‌های جلسه دسک‌تاپ تلگرام تأیید شده را کپی کند و به مهاجمان این امکان را می‌دهد تا جلسه را در مک دیگری بدون انجام فرآیند ورود به سیستم عادی بازیابی کنند.در آزمایش، اطلاعات جلسه دسکتاپ تلگرام به سرقت رفته بدون وارد کردن شماره تلفن، کد تأیید یا رمز تأیید دو مرحله ای بازیابی شد. یعنی تایید دو مرحله ای تلگرام در این سناریو به طور کامل از کاربران محافظت نمی کند. بدافزار در حال ایجاد یک ورود جدید نیست. این در حال استفاده مجدد از یک جلسه محلی از قبل قابل اعتماد است. برای کاربران کریپتو، این یک خطر بزرگ ایجاد می کند زیرا تلگرام به طور گسترده برای پشتیبانی صرافی، گروه های تجاری، جوامع پروژه، بحث های OTC و ارتباطات خصوصی مرتبط با کیف پول استفاده می شود. اگر مهاجمان به یک جلسه فعال تلگرام دسترسی پیدا کنند، ممکن است بتوانند هویت قربانی را جعل کنند، مکالمات خصوصی را بخوانند، دارایی های کیف پول را شناسایی کنند، طرف مقابل را هدف قرار دهند یا پیوندهای مخرب را از طریق یک حساب قابل اعتماد ارسال کنند. خطر محدود به کاربر آلوده نیست. می‌تواند از طریق شبکه‌های حرفه‌ای و جوامع رمزنگاری که به شدت به تلگرام برای ارتباط بلادرنگ متکی هستند، گسترش یابد. این حمله نشان می‌دهد که چرا امنیت کریپتو نمی‌تواند تنها بر احراز هویت دو مرحله‌ای یا کیف پول‌های سخت‌افزاری تکیه کند.

عنوان اصلی (انگلیسی): MacOS Malware Bypasses Telegram 2FA to Targets Crypto…

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به دش

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.