WikiBit 2026-07-20 10:17Um malware para macOS que rouba informações consegue sequestrar sessões do Telegram Desktop e comprometer carteiras de criptomoedas, conforme alerta da SlowMist. O código malicioso coleta dados do Keychain, cookies do Safari, Apple Notes, Telegram Desktop e bancos de dados de mais de uma dúzia de carteiras, incluindo Exodus, Atomic, Electrum, Ledger Live e Trezor Suite. Os atacantes podem descriptografar os bancos offline com senhas obtidas do dispositivo infectado ou substituir apps legítimos por versões falsas para extrair frases de recuperação. A verificação em duas etapas do Telegram não impede o ataque, pois o malware reutiliza uma sessão local autenticada. A SlowMist recomenda encerrar sessões imediatamente, criar novo login confiável, alterar senhas e gerar nova frase de recuperação em um dispositivo limpo.
Um malware para macOS que rouba informações pode sequestrar sessões do Telegram Desktop e comprometer carteiras de criptomoedas, de acordo com a empresa de segurança blockchain SlowMist.
O malware coleta dados do Keychain do macOS, cookies do Safari, Apple Notes, Telegram Desktop e bancos de dados associados a mais de uma dúzia de carteiras de criptomoedas.
Após coletar senhas e sessões autenticadas, o malware copia os dados de sessão autenticada do Telegram Desktop dos usuários, os bancos de dados da carteira e os dados da extensão da carteira do navegador.
A SlowMist afirmou que os atacantes podem então tentar descriptografar os bancos de dados das carteiras roubadas offline, usando senhas obtidas do dispositivo infectado, ou substituir os aplicativos legítimos da Ledger e da Trezor por versões falsas que enganam os usuários para que insiram suas frases de recuperação. A empresa de segurança reproduziu a cadeia de ataque em um ambiente isolado.
Malware para macOS tem como alvo carteiras de criptomoedas populares
Segundo a SlowMist, o malware combina múltiplas técnicas em uma cadeia de ataque coordenada, permitindo que os invasores utilizem diferentes métodos para comprometer contas e carteiras de criptomoedas.
De acordo com a SlowMist, o malware tem como alvo carteiras de software, incluindo Exodus, Atomic, Electrum, Wasabi e Monero, bem como aplicativos de carteira de hardware, como Ledger Live e Trezor Suite. Ele também busca dados de carteira armazenados por clientes full-node, incluindo Bitcoin Core, Litecoin Core, Dash Core e Dogecoin Core.
De acordo com a SlowMist, a verificação em duas etapas do Telegram não impede o ataque porque o malware reutiliza uma sessão local autenticada em vez de criar um novo login. Em testes, pesquisadores conseguiram restaurar dados roubados de uma sessão do Telegram Desktop em outro Mac sem precisar inserir um número de telefone, código de verificação ou senha de autenticação em duas etapas.
A SlowMist recomendou aos usuários que suspeitam que seus dispositivos foram comprometidos que encerrem imediatamente as sessões do Telegram, criem um novo login confiável e alterem tanto a senha de verificação em duas etapas do Telegram quanto a senha do Telegram Desktop. A empresa também recomendou gerar uma nova frase de recuperação em um dispositivo limpo e transferir todos os arquivos para novos endereços.
Isenção de responsabilidade:
Os pontos de vista expressos neste artigo representam a opinião pessoal do autor e não constituem conselhos de investimento da plataforma. A plataforma não garante a veracidade, completude ou actualidade da informação contida neste artigo e não é responsável por quaisquer perdas resultantes da utilização ou confiança na informação contida neste artigo.
CVM cria Grupo de Trabalho para desenvolver estudos sobre tokenização de valores mobiliários
WikiBit 2026-07-18 01:24Bitcoin dispara para US$ 65,5 mil após nova surpresa com inflação dos EUA: até onde o BTC pode subir?
WikiBit 2026-07-16 18:17Do Pix às stablecoins: Rio de Janeiro vai debater a nova infraestrutura financeira da América Latina
WikiBit 2026-07-16 18:17Brasil está entre os top 10 paises mais barato para minerar Bitcoin
WikiBit 2026-07-15 09:35Conselheiro de criptomoedas da Casa Branca deixará cargo temporariamente para treinamento militar, dizem relatos
WikiBit 2026-07-15 09:35Bitmine fatura US$ 46 milhões com staking de Ethereum em um trimestre
WikiBit 2026-07-16 22:16Ética na lei das criptomoedas dos EUA 'não é da nossa conta', diz CEO da Blockchain Association
WikiBit 2026-07-17 23:11Crescimento das stablecoins pode reduzir depósitos bancários, alerta dirigente do BCE
WikiBit 2026-07-20 11:10Bitcoin cai abaixo de US$ 62,5 mil com ataques do Irã e pressão nas bolsas dos EUA
WikiBit 2026-07-20 10:17Allbridge suspende bridge entre blockchains após ataque de US$ 1,65 milhão
WikiBit 2026-07-20 20:080.00