ブロックチェーンセキュリティは、MacOSに対する悪意のあるプログラムが暗号化されたユーザーをターゲティングしていたことを発表しました。 プログラムは、Telegramセッション、ブラウザ、Apple Keychainデータ、メモコンテンツ、暗号化されたウォレットデータベースによって保持されるパスワードを盗み、ハードウェアウォレットインターフェイスを鍛造することにより、ユーザーのヘルプワードをさらに取得します。
Telegramとウォレットデータを盗む
スローミストは、そのような悪意のあるプログラムは、バックステージから社内の機密情報を収集するためにインストールされていると主張し、そのユーザーはタイムリーにそれを検出することはできません。 対象となるデータには、Telegramのログインセッション、アカウント番号、パスワードをブラウザ、Apple Keychainデータ、Macのメモコンテンツ、暗号化されたウォレット用の暗号化されたデータベースファイルが含まれます。
- テレグラムログインセッション
- アップルキーホルダーとブラウザのサポート
- ウォレットデータベースとMemorandumの暗号化
これは、ユーザーがアカウントのバウチャー、ウォレットファイル、またはMac上の他の機密情報を保持している場合は、ターゲットにすることができます。
偽レガーとトレザーウィンドウ
遅いフォグは、アッセイントは、デバイスから関連データを取得した後、偽造LedgerまたはTrezorウォレットウィンドウをエジェクトすることを示しています。 これらのインターフェイスは元のアプリケーションに似ており、ユーザーがフレーズを入力して復元するように意図されています。
ユーザーが虚偽のインターフェイスで参照を差し込むと、情報がすぐに攻撃者に送信され、ウォレットの制御が失われる可能性があります。 このステップは、暗号化されたウォレット文書を盗むだけで、財務リスクを直接増加させます。
テレグラムセッションはリスクが高い
特に、テレグラムの会話の盗難は、攻撃における高リスクリンクであったと述べたスローフォグ。 攻撃者は、アカウントパスワードの代わりにログインセッションを盗んだので、認証コードなしでユーザーチャットやグループを直接入力することができます。
暗号化された市場では、多くの取引、オフサイト取引、および投資グループ取引所は、Telegramに依存しています。これにより、アカウントはより有用になります。
スローフォグは、事前のアドバイスを提供します。
遅いフォグは、MacOSユーザーが未知の起源のソフトウェアのインストールを最小限にし、ウィンドウウォレットインターフェイスで補助的な単語を入力することを避けることを示唆しています。
- 信頼できるソースからのアプリケーションをダウンロード
- オフラインでできる限り節約
- 珍しいテレグラムのログインセッションをチェックする
経験豊富な暗号化ユーザーがウォレットウィンドウを不正にしたり、未知のプログラムをインストールしたりすることで成功する可能性があると主張するスローフォグ。
