Pavlo Kot

Nový malware pro macOS krade data z Telegramu a zaměřuje se na kryptopeněženky

Nový malware pro macOS krade data z Telegramu a zaměřuje se na kryptopeněženky
Malware pro macOS

Bezpečnostní experti ze společnosti SlowMist identifikovali malware pro macOS schopný krást data z aplikace Telegram Desktop a získávat přístup ke kryptoměnovým peněženkám. Ukradené informace lze použít k obnovení relací Telegramu, dešifrování souborů peněženek nebo ke krádeži seed frází prostřednictvím falešných aplikací.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Podle výzkumníků malware shromažďuje data z Klíčenky (Keychain) v macOS, souborů prohlížeče Safari, Apple Notes, Telegram Desktop a databází více než tuctu kryptoměnových peněženek.

Jakmile je zařízení infikováno, malware zkopíruje ověřená data relací Telegramu, soubory kryptoměnových peněženek a informace související s doplňky prohlížeče používanými pro správu digitálních aktiv.

Malware se zaměřuje na populární kryptopeněženky

Výzkumníci ze SlowMist uvedli, že útočníci se mohou pokusit dešifrovat ukradené databáze peněženek pomocí hesel získaných z kompromitovaného zařízení. Další vektor útoku zahrnuje nahrazení legitimních aplikací Ledger Live a Trezor Suite falešnými verzemi, které uživatele vyzývají k zadání jejich seed frází.

Výzkumníkům se podařilo úspěšně reprodukovat celý řetězec útoku v izolovaném prostředí.

Malware se zaměřuje na softwarové peněženky včetně Exodus, Atomic Wallet, Electrum, Wasabi Wallet a Monero. Dokáže také vyhledávat data spojená s plnými uzly Bitcoin Core, Litecoin Core, Dash Core a Dogecoin Core.

Dvoufázové ověření útoku nezabrání

Podle SlowMist nemůže dvoufázové ověření Telegramu tento útok zmírnit, protože malware neprovádí nové přihlášení. Místo toho využívá již ověřenou relaci uloženou v zařízení oběti.

Výzkumníci demonstrovali, že ukradená data relace Telegram Desktop lze přenést do jiného počítače Mac, aniž by bylo vyžadováno telefonní číslo, ověřovací kód nebo heslo pro dvoufázové ověření.

Společnost SlowMist doporučila uživatelům, kteří mají podezření na kompromitaci svých zařízení, aby okamžitě ukončili všechny aktivní relace Telegramu a změnili heslo pro dvoufázové ověření i heslo pro Telegram Desktop. Uživatelům kryptoměnových peněženek se také doporučuje vygenerovat novou seed frázi na bezpečném zařízení a převést svá aktiva na nové adresy.

V souvislosti s rostoucím počtem nástrojů pro kybernetické útoky informovala společnost Immunefi, že kryptoměnové projekty ztratily během první poloviny roku 2026 přibližně 972 milionů dolarů v rámci 207 úspěšných útoků, což představuje rekordní počet incidentů.

Dříve decentralizovaný obchodní protokol Ostium zastavil veškeré obchodní operace po incidentu ovlivňujícím jeho likviditní pool OLP. Experti na kybernetickou bezpečnost odhadují, že podezření na exploit mohlo vést ke ztrátám v rozmezí 18 až 22 milionů dolarů.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.