慢雾余弦:用户需警惕最新macOS木马,可窃取加密钱包和敏感信息

加密 用户 钱包 2024-09-10 50

据 9 月 10 日消息,慢雾创始人余弦透露,近期东欧黑客针对 macOS 发布的木马攻击软件具有严重威胁。一旦木马运行(你看到的运行错误可能是虚假的...),它会自动窃取你各浏览器保存的 Cookies、自动填充信息、密码信息以及扩展钱包本地加密的助记词/私钥文件。此外,还可能获取 macOS Keychain 中的信息,其中可能包含你的各种密码以及其他敏感信息。根据我们过往的应急案例,无论是在 macOS 还是 Windows 上,一旦遭遇此类木马,攻击者通常会采取以下步骤:

1. 破解扩展钱包本地加密的助记词/私钥文件。密码可能是本地现成的,也可能是通过暴力破解获取的,因此一些人的钱包资产会在几天后被盗。如果目标钱包资产较小,攻击者可能会潜伏等待,直到有足够资产时再自动盗走;

2. 攻击并获取浏览器保存的账号权限,例如 X 平台、交易平台等;

3. 入侵 Telegram、Discord 等应用。因此,一旦中招,应优先处理这些问题,然后进行杀毒或重装恢复。

相关推荐