BTC $84,076.05 +1.62%
ETH $2,712.91 +2.48%
BNB $763.77 +0.50%
XRP $1.51 +1.47%
SOL $119.64 +1.20%
TRX $0.3353 +0.44%
DOGE $0.0952 +2.45%
ADA $0.2519 +3.07%
BCH $312.42 +1.56%
LINK $15.42 +12.01%
HYPE $88.28 -1.57%
AAVE $165.80 +12.36%
SUI $1.15 +0.25%
XLM $0.2294 +8.74%
ZEC $1,418.88 -8.65%
AAPL $336.42 -1.23%
AMZN $246.92 -0.37%
GOOGL $342.22 +0.47%
MSFT $508.09 -1.16%
META $720.09 -1.25%
NVDA $230.72 +2.85%
TSLA $358.96 -2.87%
SNDK $1,732.26 +1.09%
INTC $116.41 -1.93%
SPCX $146.93 -1.63%
MU $1,070.58 +1.17%
AMD $612.95 -0.13%
BTC $84,076.05 +1.62%
ETH $2,712.91 +2.48%
BNB $763.77 +0.50%
XRP $1.51 +1.47%
SOL $119.64 +1.20%
TRX $0.3353 +0.44%
DOGE $0.0952 +2.45%
ADA $0.2519 +3.07%
BCH $312.42 +1.56%
LINK $15.42 +12.01%
HYPE $88.28 -1.57%
AAVE $165.80 +12.36%
SUI $1.15 +0.25%
XLM $0.2294 +8.74%
ZEC $1,418.88 -8.65%
AAPL $336.42 -1.23%
AMZN $246.92 -0.37%
GOOGL $342.22 +0.47%
MSFT $508.09 -1.16%
META $720.09 -1.25%
NVDA $230.72 +2.85%
TSLA $358.96 -2.87%
SNDK $1,732.26 +1.09%
INTC $116.41 -1.93%
SPCX $146.93 -1.63%
MU $1,070.58 +1.17%
AMD $612.95 -0.13%

二段階認証

すべて
記事
速報

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

Animoca Brandsの共同創業者アカウントがXプラットフォームにより再び制御され、アカウントの真の所有権を確認しています。

ChainCatcher のメッセージ、Moca verse は X プラットフォームで、今朝、Animoca Brands の共同創設者 Yat Siu の公式 X アカウント @ysiul が二段階認証(2FA)を設定しているにもかかわらず、未承認のアクセスを受けて侵害されたことを示しています。不正な者がこのアカウントを利用して、偽の SOLANA トークンに関する虚偽の情報とリンクを発信しました。X プラットフォームは @ysiul アカウントを再び制御しており、現在アカウントの真正な所有権を確認しています。証拠は、これは身分盗用事件である可能性があることを示しています。なぜなら、このアカウントは標準的なセキュリティ対策(例えば二段階認証)を実施しているからです。より強力なセキュリティプランの検討と実施が進められています。Animoca Brands、Moca Network、または MOCA 財団の公式アカウントは侵害されておらず、厳格なセキュリティ対策が講じられています。安全対策として、すべての重要なメンバーと公式アカウントはすべての認証情報を更新しました。他の脆弱性や未承認の活動は発見されていません。
app_icon
ChainCatcher Building the Web3 world with innovations.