SlowMist détecte des logiciels malveillants Mac dangereux qui ciblent les utilisateurs de cryptomonnaies

SlowMist détecte des logiciels malveillants Mac dangereux qui ciblent les utilisateurs de cryptomonnaies

Les utilisateurs d'Apple Mac ne sont plus à l'abri des pirates cryptographiques. La société de sécurité Blockchain SlowMist a découvert un nouveau malware capable de voler des comptes Telegram, des données de portefeuille cryptographique, des mots de passe et même des phrases de récupération.

Le malware cible discrètement les utilisateurs de macOS et peut donner aux pirates un accès complet à leurs actifs numériques.

Voici le rapport détaillé sur la façon dont cela a été fait par le pirate informatique. Alors lisez-le pour éviter de vous faire pirater.

Comment le nouveau logiciel malveillant Mac cible les utilisateurs de crypto

Selon SlowMist, le malware nouvellement découvert est spécialement conçu pour les appareils macOS. Une fois installé, il collecte discrètement les informations sensibles stockées sur l'ordinateur sans alerter la victime.

Le malware peut voler des données, notamment

Ajoutez Coinpedia comme source fiable dans Google Actualités
  • Sessions de connexion par télégramme
  • Mots de passe enregistrés
  • Données du trousseau Apple
  • Identifiants du navigateur
  • Notes stockées sur Mac
  • Bases de données de portefeuilles cryptographiques cryptés

Cela signifie que toute personne stockant des mots de passe, des portefeuilles cryptographiques ou des informations sensibles sur un Mac pourrait devenir une cible.

Comment les pirates informatiques volent la crypto à l'aide de ce logiciel malveillant

SlowMist a expliqué que l'attaque se déroule en plusieurs étapes.

  • Première étape : Une victime télécharge ou installe un fichier malveillant déguisé en application normale.
  • Deuxième étape : Le malware recherche secrètement sur Mac les sessions Telegram, les mots de passe du navigateur, les données du trousseau Apple, les notes et les fichiers de portefeuille cryptés.
  • Troisième étape : Les données volées sont envoyées à l'attaquant, qui peut utiliser la session Telegram sans avoir besoin de code de connexion.
  • Quatrième étape : Le malware affiche de fausses fenêtres de portefeuille Ledger ou Trezor qui semblent presque identiques aux vraies applications.
  • Cinquième étape : Lorsque les utilisateurs saisissent leur phrase de récupération, celle-ci est immédiatement envoyée à l'attaquant, donnant ainsi aux pirates le contrôle total du portefeuille.

Comment les utilisateurs de Telegram sont confrontés à un risque plus important

La plus grande préoccupation vient du vol de session Telegram. Étant donné que le malware vole les sessions Telegram actives au lieu des mots de passe, les pirates peuvent accéder instantanément aux discussions privées sans demander de codes de vérification.

De nombreux traders de crypto utilisent Telegram pour les comptes d'échange, les transactions OTC et les groupes d'investissement privés, ce qui fait de ces comptes des cibles très précieuses.

Comment les utilisateurs Mac peuvent-ils rester en sécurité ?

SlowMist recommande plusieurs étapes pour réduire le risque :

  • Téléchargez des applications uniquement à partir de sources fiables.
  • Ne saisissez jamais votre phrase de récupération dans les fenêtres contextuelles du portefeuille.
  • Gardez les phrases de récupération hors ligne.
  • Utilisez les portefeuilles matériels avec précaution et vérifiez chaque invite de portefeuille.
  • Mettez régulièrement à jour macOS et les logiciels de sécurité.
  • Déconnectez-vous des sessions Telegram que vous ne reconnaissez pas.

La société de sécurité affirme que même les utilisateurs de crypto expérimentés peuvent devenir des victimes s’ils font confiance à de fausses fenêtres de portefeuille ou installent des logiciels inconnus, ce qui rend une prudence accrue essentielle.

Cet écrit a-t-il été utile ?

L'histoire se termine ici

Faites confiance à CoinPedia :

CoinPedia fournit des mises à jour précises et opportunes sur les crypto-monnaies et la blockchain depuis 2017. Tout le contenu est créé par notre panel d'experts d'analystes et de journalistes, suivant des directives éditoriales strictes basées sur EEAT (Expérience, Expertise, Autorité, Fiabilité). Chaque article est vérifié par rapport à des sources réputées pour garantir l'exactitude, la transparence et la fiabilité. Notre politique d'évaluation garantit des évaluations impartiales lors de la recommandation d'échanges, de plateformes ou d'outils. Nous nous efforçons de fournir des mises à jour en temps opportun sur tout ce qui concerne la cryptographie et la blockchain, des startups aux majors du secteur.

Avis de non-responsabilité en matière d'investissement :

Toutes les opinions et idées partagées représentent les propres points de vue de l’auteur sur les conditions actuelles du marché. Veuillez faire vos propres recherches avant de prendre des décisions d’investissement. Ni l'écrivain ni la publication n'assument la responsabilité de vos choix financiers.

Sponsorisé et publicités :

Du contenu sponsorisé et des liens d'affiliation peuvent apparaître sur notre site. Les publicités sont clairement signalées et notre contenu éditorial reste entièrement indépendant de nos partenaires publicitaires.

Lire la prochaine actualité

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !