سه شنبه / ۱۳ اَمرداد ۱۴۰۵ / ۰۴:۵۵
کد خبر: 40270
گزارشگر: 548
۲۲
۰
۰
۰
کارشناسان امنیتی از بدافزاری خبر داده‌اند که اقدام به سرقت نشست تلگرام و اطلاعات کیف پول‌های رمزارزی می کند

یک بدافزار خطرناک در کامپیوترهای مک: تلگرام و کیف پول‌های رمزارزی در خطرند!

یک بدافزار خطرناک در کامپیوترهای مک: تلگرام و کیف پول‌های رمزارزی در خطرند!
پژوهشگران شرکت امنیتی «اسلومیست» یک بدافزار جدید و خطرناک را در سیستم‌عامل macOS شناسایی کرده‌اند که به طور خاص، حساب‌های تلگرام و دارایی‌های رمزارزی کاربران را هدف قرار می‌دهد. این بدافزار با سرقت فایل‌های نشست فعال تلگرام، امکان دسترسی کامل به حساب کاربر را بدون نیاز به شماره تلفن، کد تأیید یا رمز دومرحله‌ای برای مهاجم فراهم می‌کند. در کنار تلگرام، این برنامه اطلاعات حساس کیف پول‌های نرم‌افزاری معروف مانند Exodus، Atomic، Electrum و همچنین داده‌های ۲۲۳ افزونه کیف پول در مرورگرهای کرومیومی را جمع‌آوری می‌کند. از دیگر قابلیت‌های خطرناک این بدافزار، جایگزینی نرم‌افزارهای رسمی کیف پول سخت‌افزاری (Ledger و Trezor) با نسخه‌های جعلی و فریب کاربران برای وارد کردن عبارت بازیابی است.

آسیانیوز ایران؛ سرویس علم و تکنولوژی:

اگر از کاربران مک هستید و از تلگرام یا کیف پول‌های ارز دیجیتال استفاده می‌کنید، این هشدار را جدی بگیرید. محققان امنیتی یک بدافزار جدید و بسیار هوشمند را شناسایی کرده‌اند که بی‌سروصدا وارد رایانه شما می‌شود و گران‌ترین داده‌هایتان را می‌دزدد. شرکت امنیتی «اسلومیست»، با بررسی‌های تخصصی، پرده از یک بدافزار سرقت اطلاعات در سیستم‌عامل مک برداشته است. این بدافزار که تصور می‌شود توسط یک گروه هدفمند طراحی شده، حساب تلگرام و همچنین دارایی‌های رمزارزی کاربران را به طور هم‌زمان هدف قرار می‌دهد. نکته ترسناک اینجاست که بدافزار، حتی به رمز دومرحله‌ای تلگرام هم نیازی ندارد. آن‌چه را که می‌دزدد، فایل‌های «نشست فعال» (session) تلگرام است و با استفاده از آن‌ها روی رایانه دیگری، به‌راحتی و بدون نیاز به شماره تلفن و کد تأیید، به حساب شما وارد می‌شود.

فهرست اهداف این بدافزار بسیار طولانی است و فقط به یک برنامه محدود نمی‌شود. این برنامه علاوه بر سرقت نشست تلگرام، کوکی‌های مرورگر، داده‌های Keychain، یادداشت‌های اپل، فایل‌های تلگرام دسکتاپ و اطلاعات ۲۲۳ افزونه کیف پول در مرورگرهای کرومیومی را هم جستجو می‌کند. این بدافزار حتی پا را از سرقت ساده فراتر می‌گذارد و می‌تواند جای نرم‌افزارهای رسمی کیف پول سخت‌افزاری مانند Ledger Live و Trezor Suite را با نمونه‌های جعلی عوض کند. در نسخه جعلی، از کاربر خواسته می‌شود که عبارت بازیابی (ریکاوری) را وارد کند و بدین ترتیب، کل دارایی وی به سرقت می‌رود.

با توجه به توانایی‌های پیشرفته این بدافزار، کارشناسان حدس می‌زنند که این حمله توسط یک گروه با انگیزه مالی بالا و با پشتیبانی فنی قوی، طراحی و اجرا شده است. نسخه اخیر این بدافزار که با نام «Telegram Stealer» شناخته می‌شود، از طریق وب‌سایت‌های جعلی، ایمیل‌های فیشینگ و یا پیوندهای آلوده در شبکه‌های اجتماعی توزیع می‌شود. کاربران ناآگاه با باز کردن فایل‌های به‌ظاهر بی‌خطر، آن را روی سیستم خود اجرا می‌کنند. اگر فکر می‌کنید که قربانی این بدافزار شده‌اید، وقت را تلف نکنید. مراحل امنیتی زیر به شما کمک می‌کند تا خسارت را به حداقل برسانید و از هویت دیجیتال خود محافظت کنید.

مکانیزم سرقت نشست تلگرام و دورزدن امنیت دو مرحله‌ای

بزرگ‌ترین خطر این بدافزار، توانایی آن در کپی کردن فایل‌های نشست (session) تلگرام است. این فایل‌ها در کامپیوتر کاربر ذخیره می‌شوند و به برنامه اجازه می‌دهند که کاربر را بدون نیاز به ورود مجدد شناسایی کند. بدافزار با دسترسی به این فایل‌ها، آن‌ها را به سرور مهاجم ارسال می‌کند و مهاجم با جایگذاری آن‌ها در سیستم خود، به حساب قربانی دسترسی پیدا می‌کند. نکته کلیدی اینکه این روش، رمز دومرحله‌ای تلگرام را دور می‌زند، چراکه مهاجم دیگر نیازی به احراز هویت ندارد و به عنوان یک نشست «معتبر» وارد حساب شده است.

تنوع اهداف و گستردگی داده‌های سرقت‌شده

این بدافزار فراتر از یک سرقت ساده عمل می‌کند و داده‌های گسترده‌ای از جمله اطلاعات Keychain مک، کوکی‌های مرورگر، محتوای یادداشت‌های اپل و مشخصات کیف پول‌های رمزارزی متعدد را جست‌وجو می‌کند. تنوع اهداف، نشان از یک حمله هدفمند با رویکرد جمع‌آوری حداکثری اطلاعات دارد که برای فروش در بازارهای تاریک و یا سوءاستفاده‌های بعدی طراحی شده است.

روش‌های توزیع و آلوده‌سازی سیستم‌های مک

بدافزار «Telegram Stealer» معمولاً از طریق وب‌سایت‌های جعلی که ادعای ارائه نرم‌افزارهای کاربردی یا آپدیت‌های امنیتی دارند، توزیع می‌شود. همچنین ایمیل‌های فیشینگ حاوی لینک‌های مخرب یا فایل‌های ضمیمه آلوده، یکی دیگر از روش‌های رایج انتشار است. کاربران با باز کردن این فایل‌ها که گاهی به صورت یک برنامه یا اسکریپت جعلی پنهان شده‌اند، ناخواسته بدافزار را روی سیستم خود اجرا می‌کنند و بدون آنکه متوجه شوند، داده‌هایشان به سرقت می‌رود.

تأثیر بر کاربران ارز دیجیتال و کیف پول‌های سخت‌افزاری

حتی کاربرانی که از کیف پول‌های سخت‌افزاری معتبر مانند Ledger و Trezor استفاده می‌کنند نیز در امان نیستند. بدافزار با جایگزینی نسخه جعلی از نرم‌افزار رسمی این دستگاه‌ها، کاربر را فریب می‌دهد تا عبارت بازیابی (ریکاوری) خود را وارد کند. این عبارت در واقع کلید دسترسی به تمام دارایی‌های کاربر است و در اختیار مهاجم قرار می‌گیرد و عملاً کنترل کامل کیف پول قربانی را به مهاجم می‌دهد.

راهکارهای مقابله و پیشگیری

با توجه به اینکه شناسایی دقیق این بدافزار برای کاربر عادی دشوار است، بهترین راه پیشگیری، رعایت اصول امنیتی است. کاربران باید نرم‌افزارها و آپدیت‌های خود را تنها از منابع رسمی و معتبر دریافت کنند و از کلیک روی لینک‌های ناشناس یا باز کردن فایل‌های ضمیمه در ایمیل‌های مشکوک خودداری ورزند. فعال‌سازی قابلیت «خاتمه نشست‌های فعال» از راه‌دور و تغییر منظم رمزهای عبور، می‌تواند امنیت را افزایش دهد. همچنین، هرگز عبارت بازیابی کیف پول خود را در هیچ برنامه یا وب‌سایت غیررسمی وارد نکنید.

https://www.asianewsiran.com/u/jkW
اخبار مرتبط
در روزهای سخت دسترسی به اینترنت، کلاهبرداران با سوءاستفاده از نیاز کاربران، تبلیغات فریبنده‌ای با برچسب «AD» در کانال‌های تلگرامی منتشر می‌کنند. این تبلیغات، پست رسمی کانال‌ها نبوده و بدون اطلاع ادمین‌ها نمایش داده می‌شوند. وعده‌های «VPN تضمینی» و «کانفیگ نامحدود» در این تبلیغات، اغلب پوششی برای کلاهبرداری، سرقت اطلاعات یا نصب فایل‌های آلوده هستند. کاربران باید پیش از پرداخت یا نصب، منبع را بررسی کنند و به هیچ وجه اطلاعات شخصی خود را در اختیار این تبلیغات قرار ندهند. برچسب AD تنها نشان‌دهنده‌ی تبلیغ است، نه تأیید یا تضمین کیفیت.
تلگرام رسماً اعلام کرد که مشکل تعلیق دامنه t.me برطرف شده و لینک‌های این دامنه اکنون بدون اختلال در دسترس هستند. حساب رسمی تلگرام با لحنی طنز نوشت: «اگر هنوز مشکلی وجود دارد، از t.you است!» برخی کاربران این شوخی را جدی گرفتند و گفتند دامنه t.you اصلاً در دسترس نیست. پاول دورف، مدیرعامل تلگرام، با دیدن این واکنش‌ها، دامنه t.you را خرید و آن را به پست مربوط به رفع مشکل t.me هدایت کرد. این اقدام، نشان از حس شوخ‌طبعی و ارتباط نزدیک دورف با کاربران تلگرام دارد. این رویداد، در حالی رخ می‌دهد که تلگرام همچنان یکی از محبوب‌ترین پیام‌رسان‌های جهان است و کاربران ایرانی از رفع این مشکل استقبال کردند.
موج تازه‌ای از حملات بدافزاری در پیام‌رسان‌های تلگرام و واتساپ، کاربران ایرانی را هدف گرفته است. نفوذگران با ارسال فایل‌های آلوده با پسوند APK و نام‌های فریبنده مانند «گالری»، «عکس‌های قدیمی»، «سهام عدالت» یا «ابلاغیه»، کاربران را به دانلود و نصب این فایل‌ها ترغیب می‌کنند. این بدافزار پس از نصب، دسترسی به پیامک‌های گوشی را فعال کرده، رمزهای پویای بانکی را می‌دزدد و حساب بانکی قربانی را در چند ثانیه خالی می‌کند. نکته خطرناک این است که پیام‌های حاوی بدافزار از طرف دوستان و آشنایان ارسال می‌شود و کاربران به دلیل اعتماد به فرستنده، فریب می‌خورند. کارشناسان امنیت سایبری تأکید می‌کنند که عکس‌ها هرگز پسوند APK ندارند و فایل‌های با این پسوند، برنامه‌های نرم‌افزاری هستند.
آسیانیوز ایران هیچگونه مسولیتی در قبال نظرات کاربران ندارد.
تعداد کاراکتر باقیمانده: 1000
نظر خود را وارد کنید