Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Sikkerhedsforskere hos SlowMist har identificeret macOS-malware, der er i stand til at stjæle data fra Telegram Desktop og få adgang til kryptovaluta-wallets. De stjålne oplysninger kan bruges til at gendanne Telegram-sessioner, dekryptere wallet-filer eller stjæle seed phrases via falske applikationer.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Ifølge forskerne indsamler malwaren data fra macOS Keychain, Safari-browserfiler, Apple Notes, Telegram Desktop og databaserne fra mere end et dusin kryptovaluta-wallets.
Når en enhed er inficeret, kopierer malwaren autentificerede Telegram -sessionsdata, kryptovaluta-wallet-filer og information relateret til browserudvidelser, der bruges til at administrere digitale aktiver.
Forskerne reproducerede med succes hele angrebskæden i et isoleret miljø.
Malwaren målretter sig mod software-wallets, herunder Exodus, Atomic Wallet, Electrum, Wasabi Wallet og Monero. Den kan også søge efter data tilknyttet full nodes af Bitcoin Core, Litecoin Core, Dash Core og Dogecoin Core.
Forskerne demonstrerede, at stjålne Telegram Desktop-sessionsdata kan overføres til en anden Mac-computer uden krav om telefonnummer, verifikationskode eller to-faktor-autentificeringskode.
SlowMist rådede brugere, der har mistanke om, at deres enheder er blevet kompromitteret, til øjeblikkeligt at afbryde alle aktive Telegram-sessioner og ændre både deres Telegram to-faktor-autentificeringskode og Telegram Desktop-adgangskode. Kryptovaluta-brugere opfordres også til at generere en ny seed phrase på en sikker enhed og overføre deres aktiver til nye adresser.
Midt i det stigende antal cyberangrebsværktøjer rapporterede Immunefi, at kryptovalutaprojekter mistede cirka 972 millioner dollars på tværs af 207 succesfulde hacks i løbet af første halvår af 2026, hvilket markerer et rekordstort antal hændelser.
Tidligere standsede den decentrale handelsprotokol Ostium alle handelsaktiviteter efter en hændelse, der påvirkede dens OLP-likviditetspulje. Cybersikkerhedseksperter estimerer, at det formodede exploit kan have resulteret i tab på mellem 18 millioner og 22 millioner dollars.