慢雾预警:新型macOS恶意软件可窃取Telegram会话及加密货币钱包数据
据区块链安全公司SlowMist报告,一款专门针对macOS系统的信息窃取型恶意软件被发现。该恶意软件可通过访问系统钥匙串、Safari Cookie、Apple Notes、Telegram Desktop本地数据及十余款加密货币钱包数据库,劫持已认证的Telegram会话,并窃取Exodus、Atomic、Ledger Live、Trezor Suite等软硬件钱包数据。即便用户启用Telegram两步验证,攻击者仍能通过本地会话文件复制绕过。建议用户立即终止可疑会话、更换密码并转移加密资产。
