BTC $79,159.10 -0.75%
ETH $2,489.55 +0.01%
BNB $744.52 -0.48%
XRP $1.40 -1.29%
SOL $104.52 -1.92%
TRX $0.3351 +0.07%
DOGE $0.0903 +1.05%
ADA $0.2207 +1.19%
BCH $260.06 +0.74%
LINK $13.01 +5.62%
HYPE $87.22 -2.30%
AAVE $132.72 -1.44%
SUI $0.8254 +3.13%
XLM $0.1917 +3.46%
ZEC $1,173.39 -0.48%
BTC $79,159.10 -0.75%
ETH $2,489.55 +0.01%
BNB $744.52 -0.48%
XRP $1.40 -1.29%
SOL $104.52 -1.92%
TRX $0.3351 +0.07%
DOGE $0.0903 +1.05%
ADA $0.2207 +1.19%
BCH $260.06 +0.74%
LINK $13.01 +5.62%
HYPE $87.22 -2.30%
AAVE $132.72 -1.44%
SUI $0.8254 +3.13%
XLM $0.1917 +3.46%
ZEC $1,173.39 -0.48%

Phần mềm độc hại macOS có thể vượt qua xác thực hai yếu tố của Telegram, đánh cắp ví tiền điện tử và quyền truy cập tài khoản

2026-07-18 00:03:05

ChainCatcher thông báo, theo FinanceFeeds, các nhà nghiên cứu an ninh đã phát hiện một loại phần mềm độc hại đánh cắp thông tin nhắm vào người dùng macOS đang tấn công người dùng tiền điện tử. Phần mềm này có thể kiểm soát tài khoản người dùng và đánh cắp tài sản kỹ thuật số thông qua việc chiếm đoạt các phiên Telegram Desktop, đánh cắp mật khẩu và cơ sở dữ liệu ví. Hiện tại, các ví và ứng dụng bị ảnh hưởng bao gồm Exodus, Atomic, Electrum, Wasabi, Monero và các ví phần mềm khác.

Phần mềm độc hại này có khả năng trích xuất thông tin nhạy cảm từ macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop và nhiều cơ sở dữ liệu liên quan đến ví tiền điện tử, bao gồm thông tin xác thực đăng nhập, tệp phiên đã xác thực, dữ liệu ví và thông tin mở rộng trình duyệt. Phân tích an ninh chỉ ra rằng mối nguy hiểm của chuỗi tấn công này không phụ thuộc vào một lỗ hổng ví đơn lẻ, mà là thông qua việc thu thập nhiều loại dữ liệu trên thiết bị, kết nối việc xâm nhập thiết bị, chiếm quyền tài khoản, bẻ khóa ví và đánh cắp cụm từ khôi phục. Trong đó, phiên Telegram Desktop trở thành mục tiêu chính.

Kẻ tấn công có thể sao chép dữ liệu phiên địa phương đã xác thực của Telegram và khôi phục đăng nhập trên một thiết bị Mac khác mà không cần nhập số điện thoại, mã xác nhận hoặc mật khẩu xác thực hai yếu tố của Telegram. Điều này có nghĩa là 2FA của Telegram không thể cung cấp bảo vệ hoàn toàn trong kịch bản tấn công này, vì kẻ tấn công không thực hiện đăng nhập mới mà đang lợi dụng phiên địa phương đã được tin tưởng. Đối với người dùng tiền điện tử, rủi ro càng gia tăng. Do Telegram được sử dụng rộng rãi cho dịch vụ khách hàng của sàn giao dịch, cộng đồng dự án, giao dịch OTC và giao tiếp ví, một khi kẻ tấn công có quyền truy cập vào phiên của người dùng, họ có thể giả mạo danh tính của nạn nhân, đọc các cuộc trò chuyện riêng tư, định vị thông tin tài sản, thậm chí phát tán liên kết độc hại đến các liên hệ.

app_icon
ChainCatcher Building the Web3 world with innovations.