보안 연구원들은 macOS 기기를 대상으로 하여 텔레그램의 이중 인증을 우회하는 새로운 악성코드를 발견했습니다. 이 악성코드는 텔레그램 데스크톱 세션을 탈취하고, 비밀번호를 훔치며, Exodus, Atomic, Electrum, Wasabi, Monero와 같은 소프트웨어 지갑의 데이터베이스에 접근합니다. 또한 macOS 키체인, 사파리 쿠키, 애플 노트 등에서 민감한 데이터를 추출하여 계정 탈취와 디지털 자산 도난을 가능하게 합니다.
이 공격은 인증된 텔레그램 세션 데이터를 악용하여 공격자가 전화번호나 인증 코드 없이도 다른 기기에서 세션을 복원할 수 있게 합니다. 이 취약점은 텔레그램의 2단계 인증을 무력화하여, 텔레그램을 거래 서비스 및 커뮤니티 상호작용에 의존하는 암호화폐 사용자들에게 심각한 위험을 초래합니다. 공격자는 사용자를 가장하고, 비공개 채팅에 접근하며, 악성 링크를 배포하여 디지털 자산에 대한 위협을 증대시킵니다.
macOS 악성코드, 텔레그램 2단계 인증 우회해 암호화폐 지갑 노려
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
