شنبه 27 تیر 1405 – 10:10
سرویس امنیت سایبری تکناک
بر اساس این گزارش، این بدافزار سیستمعامل مک مورد نظر، اطلاعاتی را هدف میگیرد که به صورت محلی روی دستگاه آلوده ذخیره شدهاند. این دادهها شامل گذرواژهها، کوکیهای مرورگر، یادداشتهای Apple Notes و فایلهای نشست Telegram Desktop میشوند. نکته نگرانکننده اینجا است که این بدافزار برای دسترسی به حساب تلگرام، نیازی به شکستن اطلاعات ورود یا دور زدن مستقیم سازوکارهای کلاسیک احراز هویت ندارد. در عوض، فایلهای نشست احراز هویتشده موجود را کپی میکند و همین موضوع به مهاجمان اجازه میدهد دسترسی به حساب تلگرام را روی دستگاهی دیگر بازیابی کنند.
دامنه حمله تنها به تلگرام محدود نمیشود. این بدافزار چندین برنامه محبوب کیف پول رمزارزی از جمله Exodus، Atomic، Electrum، Wasabi و Monero را هدف قرار میدهد. علاوه بر این، برنامههای مرتبط با کیف پولهای سختافزاری مانند Ledger Live و Trezor Suite نیز در فهرست اهداف آن دیده میشوند. گزارش منتشرشده نشان میدهد که این بدافزار سیستمعامل مک حتی به دنبال پایگاههای داده کیف پولهای فولنود نیز میگردد، که از جمله آنها میتوان به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core اشاره کرد.
برای مشاهده کامل مطب کلیک کنید
