BTC $65,880.77 +3.18%
ETH $1,934.18 +4.64%
BNB $575.88 +2.14%
XRP $1.12 +4.49%
SOL $78.58 +3.93%
TRX $0.3263 +0.08%
DOGE $0.0730 +2.52%
ADA $0.1761 +9.21%
BCH $223.76 +5.68%
LINK $8.69 +4.73%
HYPE $63.10 +4.80%
AAVE $93.51 +4.29%
SUI $0.7740 +4.48%
XLM $0.1901 +3.11%
ZEC $550.51 +3.89%
BTC $65,880.77 +3.18%
ETH $1,934.18 +4.64%
BNB $575.88 +2.14%
XRP $1.12 +4.49%
SOL $78.58 +3.93%
TRX $0.3263 +0.08%
DOGE $0.0730 +2.52%
ADA $0.1761 +9.21%
BCH $223.76 +5.68%
LINK $8.69 +4.73%
HYPE $63.10 +4.80%
AAVE $93.51 +4.29%
SUI $0.7740 +4.48%
XLM $0.1901 +3.11%
ZEC $550.51 +3.89%

cos

전체
뉴스 플래시

macOS 악성 소프트웨어가 텔레그램 이중 인증을 우회하여 암호화 지갑과 계정 권한을 탈취할 수 있음

FinanceFeeds에 따르면, 보안 연구원들이 macOS 장치를 겨냥한 정보 탈취 악성 소프트웨어가 암호화된 사용자들을 공격하고 있음을 발견했습니다. 이 소프트웨어는 Telegram Desktop 세션을 탈취하고, 비밀번호 및 지갑 데이터베이스를 훔치는 등의 방법으로 사용자 계정을 추가로 제어하고 디지털 자산을 탈취할 수 있습니다. 현재 영향을 받는 지갑 및 애플리케이션에는 Exodus, Atomic, Electrum, Wasabi, Monero 등의 소프트웨어 지갑이 포함됩니다.이 악성 소프트웨어는 macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop 및 여러 암호화 지갑 관련 데이터베이스에서 로그인 자격 증명, 인증된 세션 파일, 지갑 데이터 및 브라우저 확장 정보와 같은 민감한 정보를 추출할 수 있습니다. 보안 분석에 따르면, 이 공격 체인의 위험성은 단일 지갑 취약점에 의존하지 않고, 장치에서 다양한 데이터를 수집하여 장치 침입, 계정 탈취, 지갑 해킹 및 니모닉 구문 탈취를 연결한다는 점입니다. 그 중에서 Telegram Desktop 세션이 주요 목표가 됩니다.공격자는 인증된 Telegram 로컬 세션 데이터를 복사하고 다른 Mac 장치에서 로그인 복원을 수행할 수 있으며, 전화번호, 인증 코드 또는 Telegram 이중 인증 비밀번호를 입력할 필요가 없습니다. 이는 Telegram 2FA가 이 공격 시나리오에서 완전한 보호를 제공하지 못한다는 것을 의미합니다. 공격자는 새로운 로그인을 수행하는 것이 아니라 이미 신뢰받는 로컬 세션을 이용하고 있습니다. 암호화된 사용자에게는 위험이 더욱 확대됩니다. Telegram이 거래소 고객 서비스, 프로젝트 커뮤니티, OTC 거래 및 지갑 소통에 널리 사용되기 때문에, 공격자가 사용자 세션 권한을 얻으면 피해자의 신원을 가장하고, 비밀 채팅을 읽고, 자산 정보를 파악하며, 심지어 연락처에게 악성 링크를 전파할 수 있습니다.

악성 소프트웨어 Reaper가 macOS 스크립트 편집기를 탈취하여 암호화 지갑 데이터를 훔칩니다

Cryptopolitan에 따르면, Reaper라는 이름의 새로운 macOS 악성 소프트웨어가 WeChat과 Miro와 같은 애플리케이션의 가짜 다운로드 페이지를 통해 퍼지고 있으며, 목표는 암호화폐 지갑 데이터, 브라우저 비밀번호 및 민감한 문서를 탈취하는 것입니다. 이 악성 소프트웨어는 AppleScript URL을 이용해 시스템에 내장된 스크립트 편집기를 트리거하며, ASCII 아트와 공백을 통해 악성 코드를 숨깁니다. 사용자가 실행 버튼을 클릭하면, 위조된 Apple 보안 업데이트 팝업이 피해자로 하여금 컴퓨터 비밀번호를 입력하도록 유도합니다.Reaper는 Ledger Live, Trezor Suite 및 Exodus와 같은 데스크톱 암호화 애플리케이션을 대상으로 하여 지갑 내부 코드를 수정하여 향후 거래를 가로채고 자금을 재지정합니다. 동시에 Chrome, Firefox 및 Edge에서 저장된 자격 증명을 탈취하고, 데스크톱 및 문서 폴더에서 .docx, .pdf, .wallet 등의 파일을 추출합니다. Reaper는 또한 Google 소프트웨어 업데이트 디렉토리로 위장한 백도어를 설치하여 지속적인 공격을 수행합니다. 보안 전문가들은 사용자에게 다운로드 링크를 확인하고, 예기치 않은 팝업에서 비밀번호를 입력하지 말며, 웹사이트가 스크립트 편집기를 열도록 요구할 경우 즉시 페이지를 닫을 것을 권장합니다.

마이크로소프트 보안 팀: 가짜 macOS 문제 해결 게시물이 암호화 지갑 도둑 프로그램을 설치합니다

시장 소식에 따르면, 마이크로소프트 보안 연구팀은 공격자가 2025년 말부터 가짜 macOS 문제 해결 가이드를 게시하여 사용자가 악성 터미널 명령을 실행하도록 유도하고, 이를 통해 암호화 지갑, iCloud 데이터 및 브라우저에 저장된 비밀번호를 훔치고 있다고 밝혔습니다.이러한 가짜 가이드는 Medium, Craft 및 Squarespace와 같은 플랫폼에 게시되며, 사용자가 자주 묻는 질문인 디스크 공간 해제 또는 시스템 오류 수정과 관련하여 사용자가 악성 명령을 복사하여 터미널에 붙여넣도록 유도합니다. 이 명령은 자동으로 악성 소프트웨어를 다운로드하고 실행합니다. ClickFix라는 이름의 이 사회 공학 기술은 피해자가 명령을 능동적으로 실행하기 때문에 macOS의 Gatekeeper 보안 메커니즘을 우회합니다.관련된 악성 소프트웨어 패밀리에는 AMOS, Macsync 및 SHub Stealer가 포함되어 있으며, 이는 Exodus, Ledger 및 Trezor의 암호화 지갑 키와 Chrome 및 Firefox에 저장된 사용자 이름과 비밀번호를 훔칠 수 있습니다. 일부 경우 공격자는 합법적인 지갑 애플리케이션을 삭제하고 트로이 목마 버전으로 교체하기도 합니다. 애플은 macOS 26.4 버전에서 잠재적인 악성 명령의 붙여넣기를 차단하는 보호 기능을 추가했습니다.

Semler가 580개의 BTC를 추가 매입하고, Cosmos가 2000만 달러 규모의 비트코인 채권을 발행하며, Solidion이 60% 현금 구매 기준을 확립했습니다

据 BBX 데이터에 따르면, 어제 전 세계 상장 기업들은 암호화 재무 확장에서 "고빈도, 규범화" 특성을 보였습니다:Semler Scientific (NASDAQ: $SMLR): 어제 ATM 자금 조달 도구를 이용해 580개의 BTC를 다시 구매했으며, 약 4,120만 달러를 소요했습니다. 현재 총 보유량은 1,500개를 초과했습니다.Cosmos Health (NASDAQ: $COSM): 이사회는 결의안을 통과시켜 2,000만 달러의 특별 채권을 발행하여 BTC와 ETH를 구매할 계획이며, 부채 레버리지를 통해 재무 디지털화를 가속화할 예정입니다.Solidion Technology (NASDAQ: $STI): 재무 기준을 공식적으로 확립하고, 자산 부채표의 60%에 해당하는 잉여 현금을 비트코인으로 단계적으로 전환하여 법정 화폐 구매력 감소에 대한 핵심 전략으로 삼고 있습니다.SOS Ltd (NYSE: $SOS): 5,000만 달러 규모의 비트코인 및 이더리움 투자 계획의 첫 번째 1,500만 달러 청약을 실행했음을 확인하며, 2분기 내에 전체 비율을 완료할 목표입니다.Bit Digital (NASDAQ: $BTBT): 어제 AI 사업 이익을 통해 45개의 BTC를 추가로 매입했으며, "사업 이익이 곧 준비금"이라는 내재적 성장 논리를 고수하고 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.