BTC $84,647.81 -2.12%
ETH $2,684.78 -2.39%
BNB $769.06 -1.17%
XRP $1.48 -3.33%
SOL $119.30 -2.31%
TRX $0.3367 +0.50%
DOGE $0.0927 -4.23%
ADA $0.2457 -3.87%
BCH $311.88 -1.61%
LINK $13.94 -3.56%
HYPE $88.01 -3.38%
AAVE $182.17 -1.60%
SUI $1.18 +0.31%
XLM $0.2148 -4.24%
ZEC $1,316.94 -5.08%
AAPL $333.21 +0.45%
AMZN $251.76 +0.77%
GOOGL $342.91 +0.91%
MSFT $517.36 -0.10%
META $728.21 -0.14%
NVDA $234.49 -0.01%
TSLA $370.86 +3.99%
SNDK $1,718.00 -2.92%
INTC $118.22 -3.42%
SPCX $159.10 +6.54%
MU $1,069.80 -2.59%
AMD $632.53 +1.11%
BTC $84,647.81 -2.12%
ETH $2,684.78 -2.39%
BNB $769.06 -1.17%
XRP $1.48 -3.33%
SOL $119.30 -2.31%
TRX $0.3367 +0.50%
DOGE $0.0927 -4.23%
ADA $0.2457 -3.87%
BCH $311.88 -1.61%
LINK $13.94 -3.56%
HYPE $88.01 -3.38%
AAVE $182.17 -1.60%
SUI $1.18 +0.31%
XLM $0.2148 -4.24%
ZEC $1,316.94 -5.08%
AAPL $333.21 +0.45%
AMZN $251.76 +0.77%
GOOGL $342.91 +0.91%
MSFT $517.36 -0.10%
META $728.21 -0.14%
NVDA $234.49 -0.01%
TSLA $370.86 +3.99%
SNDK $1,718.00 -2.92%
INTC $118.22 -3.42%
SPCX $159.10 +6.54%
MU $1,069.80 -2.59%
AMD $632.53 +1.11%

macOSのマルウェアがTelegramの二段階認証を回避し、暗号ウォレットとアカウント権限を盗むことができる

2026-07-18 00:03:05

FinanceFeedsによると、安全研究者はmacOSデバイスを狙った情報窃取マルウェアが暗号ユーザーを攻撃していることを発見しました。このソフトウェアは、Telegram Desktopセッションをハイジャックし、パスワードやウォレットデータベースを盗むことで、ユーザーアカウントをさらに制御し、デジタル資産を盗むことができます。現在影響を受けているウォレットやアプリには、Exodus、Atomic、Electrum、Wasabi、Moneroなどのソフトウェアウォレットが含まれています。

このマルウェアは、macOS Keychain、Safari Cookie、Apple Notes、Telegram Desktop、そして複数の暗号ウォレット関連データベースから、ログイン資格情報、認証されたセッションファイル、ウォレットデータ、ブラウザ拡張情報などの敏感情報を抽出することができます。安全分析によると、この攻撃チェーンの危険性は、単一のウォレットの脆弱性に依存していない点にあり、デバイス上の多様なデータを収集することで、デバイス侵入、アカウント乗っ取り、ウォレットのクラッキング、そしてニーモニックフレーズの窃取をつなげています。その中で、Telegram Desktopセッションが重点的なターゲットとなっています。

攻撃者は、認証されたTelegramのローカルセッションデータをコピーし、別のMacデバイスでログインを復元することができ、電話番号、確認コード、またはTelegramの二要素認証パスワードを入力する必要がありません。これは、Telegramの2FAがこの攻撃シナリオでは完全な保護を提供できないことを意味します。なぜなら、攻撃者は新しいログインを行うのではなく、すでに信頼されたローカルセッションを利用しているからです。暗号ユーザーにとって、リスクはさらに拡大します。Telegramは取引所のカスタマーサービス、プロジェクトコミュニティ、OTC取引、そしてウォレットコミュニケーションに広く使用されているため、攻撃者がユーザーのセッション権限を取得すると、被害者の身分を偽装し、プライベートチャットを読み取り、資産情報を特定し、さらには連絡先に悪意のあるリンクを広める可能性があります。

app_icon
ChainCatcher Building the Web3 world with innovations.