Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Bezpečnostní experti ze společnosti SlowMist identifikovali malware pro macOS schopný krást data z aplikace Telegram Desktop a získávat přístup ke kryptoměnovým peněženkám. Ukradené informace lze použít k obnovení relací Telegramu, dešifrování souborů peněženek nebo ke krádeži seed frází prostřednictvím falešných aplikací.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle výzkumníků malware shromažďuje data z Klíčenky (Keychain) v macOS, souborů prohlížeče Safari, Apple Notes, Telegram Desktop a databází více než tuctu kryptoměnových peněženek.
Jakmile je zařízení infikováno, malware zkopíruje ověřená data relací Telegramu, soubory kryptoměnových peněženek a informace související s doplňky prohlížeče používanými pro správu digitálních aktiv.
Výzkumníkům se podařilo úspěšně reprodukovat celý řetězec útoku v izolovaném prostředí.
Malware se zaměřuje na softwarové peněženky včetně Exodus, Atomic Wallet, Electrum, Wasabi Wallet a Monero. Dokáže také vyhledávat data spojená s plnými uzly Bitcoin Core, Litecoin Core, Dash Core a Dogecoin Core.
Výzkumníci demonstrovali, že ukradená data relace Telegram Desktop lze přenést do jiného počítače Mac, aniž by bylo vyžadováno telefonní číslo, ověřovací kód nebo heslo pro dvoufázové ověření.
Společnost SlowMist doporučila uživatelům, kteří mají podezření na kompromitaci svých zařízení, aby okamžitě ukončili všechny aktivní relace Telegramu a změnili heslo pro dvoufázové ověření i heslo pro Telegram Desktop. Uživatelům kryptoměnových peněženek se také doporučuje vygenerovat novou seed frázi na bezpečném zařízení a převést svá aktiva na nové adresy.
V souvislosti s rostoucím počtem nástrojů pro kybernetické útoky informovala společnost Immunefi, že kryptoměnové projekty ztratily během první poloviny roku 2026 přibližně 972 milionů dolarů v rámci 207 úspěšných útoků, což představuje rekordní počet incidentů.
Dříve decentralizovaný obchodní protokol Ostium zastavil veškeré obchodní operace po incidentu ovlivňujícím jeho likviditní pool OLP. Experti na kybernetickou bezpečnost odhadují, že podezření na exploit mohlo vést ke ztrátám v rozmezí 18 až 22 milionů dolarů.