Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

3 недели назад 0

Хакеры нашли новый способ кражи данных от криптокошельков через Telegram: SlowMist раскрывает новый удар по macOS

В криптовалютном мире нарастает тревожная волна угроз, связанных не только с прямым взломом кошельков, но и с компрометацией инструментов взаимодействия пользователей с криптопространством. По данным блокчейн-безопасности SlowMist, обнаружено вредоносное ПО для macOS, которое перехватывает сессии Telegram Desktop и обходят двухфакторную идентификацию (2FA). Источник информационной волны — Bits.media — передает, что злоумышленники научились заманивать пользователей в загрузку и запуск вредоносного кода, который остается незамеченным на первых этапах. Такая тактика способна привести к серьезной утрате контроля над аккаунтами и косвенно затронуть операции в криптовалютном пространстве.

«Скрытая активность malware на macOS нацелена на Telegram Desktop: через перехват сессий злоумышленник может обходить 2FA и получать доступ к учётной записи»

Новый штрих к угрозам: как работает вредоносное ПО

Эксперты SlowMist отмечают, что вирус рассчитан на macOS и буквально «переключает» фокус сессий Telegram Desktop на злоумышленника. Перехват сессии позволяет держателю вредоносного кода использовать Telegram как окно в чужой цифровой мир, включая переписку, доступ к ботам и сервисам, которые могут принимать решения на основе авторизаций через Telegram. В рамках данной карты угроз обход 2FA означает, что пользователь может не увидеть повторного запроса кода, а злоумышленник — продолжать работу от имени легитимного аккаунта.

Влияние таких действий выходит далеко за пределы обычного фишинга. Telegram выступает одним из каналов уведомления и координации для ряда криптоинструментов, включая уведомления о транзакциях, сигналы в чат-ботах и роботов-инструментов для DeFi-платформ. Когда злоумышленник получает активную сессию, он может уводить пользователя в доверительные сценарии, отправлять ложные уведомления и подменять команды в переписках. В контексте растущего числа случаев конфиденциальности и кибербезопасности, это событие становится тревожным сигналом для всей индустрии.

В качестве ориентировочного ориентирования по теме рынка и регуляторике, стоит взглянуть на обзоры в разделе новостей криптовалют и анализа, а также на аналитическую работу по Ethereum и Defi. Подробнее об этих направлениях можно найти в соответствующих разделах: раздел новостей криптовалют, биткоин-рынок, Ethereum и Defi. В контексте безопасности рынок продолжает внимательно следить за обновлениями в разделе безопасности и за регуляторными инициатива, за которыми следят в регулирование.

Как риск влияет на держателей кошельков и DeFi

Прямой доступ к сессиям Telegram Desktop может означать больше, чем классический фишинг. Если злоумышленник получает активную сессию, он может:

  • координировать фишинговые кампании, маскируясь под пользователя;
  • подменять сообщения, пересылаемые ботам и службам, что может привести к несанкционированным торговым операциям и выводу средств;
  • пытаться обойти дополнительные уровни безопасности там, где Telegram служит каналом уведомления или в двухфакторной авторизации.

Такие сценарии особенно тревожны в сочетании с текущими трендами рынка: рост активности в Defi, активность в Ethereum-экосистеме и нарастающая волатильность вокруг отдельных токенов влияют на восприятие риска. Аналитика по Ethereum и Defi, а также общая аналитика рынка продолжает подчеркивать необходимость усиления кибербезопасности и пересмотра привычной архитектуры безопасности пользователей.

Меры защиты и рекомендации рынку

С учетом обнаруженной уязвимости, эксперты рекомендуют ряд шагов для снижения риска:

  • Обновляйте macOS и Telegram Desktop до последних версий и регулярно проверяйте наличие подозрительных расширений или приложений.
  • Учитывайте практики «минимального доверия»: не держите активные сессии Telegram на рабочих станциях, используемых для связи с кошельками и DeFi-активами; завершайте сессии после работы.
  • Используйте аппаратные кошельки и разделяйте устройства для доступа к Telegram и к криптоинструментам.
  • Включайте многофакторную защиту, помимо Telegram-2FA, используя независимые методы аутентификации и уникальные PIN-коды для критических приложений.
  • Будьте внимательны к фишинговым сообщениям и внедрению вредоносных документов через Telegram-боты; не доверяйте неожиданным просьбам предоставить коды или токены.
  • Следуйте обновлениям в публикациях по безопасности и регуляторике, чтобы оперативно реагировать на новые угрозы — в частности, анализ и рекомендации в материалах публикаций по аналитика и прогнозы.

Дополнительную политику и обсуждения можно найти в разделе регуляторики и безопасности, который помогает рынку адаптироваться к новым реалиям киберугроз, а также в общих обзорах по криптовалютам и рынку в целом: новости криптовалют, биткоин-рынок, Ethereum, Defi, bezopasnost, регулирование, аналитика, прогнозы.

Рынок реагирует: какие сигналы дают эксперты

Несмотря на настойчивый характер угроз, рынок остается достаточно живым и адаптивным. Инвесторы продолжают внимательно следить за сигналами из аналитических материалов и прогноза экспертов, которые подчеркивают важность ужесточения кибербезопасности в экосистемах, где взаимодействие с Telegram остается одним из ключевых каналов. Утечка сессий Telegram Desktop может стать точкой входа не только в аккаунты, но и в цепочки доверия между пользователями и сервисами, поэтому компании и держатели активов продолжают обсуждать реальные сценарии риска и противодействия на уровне практик и нормативов — с акцентом на безопасность, регуляцию и технологические усовершенствования.

Присоединяйтесь к обсуждению и отслеживайте новые решения в рамках тематических разделов безопасности, регуляции и аналитики, чтобы быть готовыми к динамике рынка и возможным обновлениям в изоляции угроз.

Нам очень интересно ваше мнение! Оставьте свой комментарий пожалуйста!