بدافزار جدید سیستم‌عامل مک بدون کد تایید وارد تلگرام می‌ شود

سرویس امنیت سایبری تک‌ناک

شنبه 27 تیر 1405 – 10:10بدافزار جدید سیستم‌عامل مک بدون کد تایید وارد تلگرام می‌ شودسرویس امنیت سایبری تک‌ناک

بر اساس این گزارش، این بدافزار سیستم‌عامل مک مورد نظر، اطلاعاتی را هدف می‌گیرد که به‌ صورت محلی روی دستگاه آلوده ذخیره شده‌اند. این داده‌ها شامل گذرواژه‌ها، کوکی‌های مرورگر، یادداشت‌های Apple Notes و فایل‌های نشست Telegram Desktop می‌شوند. نکته نگران‌کننده اینجا است که این بدافزار برای دسترسی به حساب تلگرام، نیازی به شکستن اطلاعات ورود یا دور زدن مستقیم سازوکارهای کلاسیک احراز هویت ندارد. در عوض، فایل‌های نشست احراز هویت‌شده موجود را کپی می‌کند و همین موضوع به مهاجمان اجازه می‌دهد دسترسی به حساب تلگرام را روی دستگاهی دیگر بازیابی کنند.

دامنه حمله تنها به تلگرام محدود نمی‌شود. این بدافزار چندین برنامه محبوب کیف پول رمزارزی از جمله Exodus، Atomic، Electrum، Wasabi و Monero را هدف قرار می‌دهد. علاوه بر این، برنامه‌های مرتبط با کیف پول‌های سخت‌افزاری مانند Ledger Live و Trezor Suite نیز در فهرست اهداف آن دیده می‌شوند. گزارش منتشرشده نشان می‌دهد که این بدافزار سیستم‌عامل مک حتی به‌ دنبال پایگاه‌های داده کیف پول‌های فول‌نود نیز می‌گردد، که از جمله آنها می‌توان به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core اشاره کرد.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *