某macOS恶意软件可绕过Telegram双重验证,窃取加密钱包与账户权限

来源:PANews · 2026-07-17

AI 摘要

一句话摘要: macOS恶意软件劫持Telegram本地会话窃取加密钱包与账户权限,2FA无法防护。 关键事实: 恶意软件从macOS Keychain、Safari Cookie、Telegram Desktop及多个钱包数据库提取敏感信息, 攻击者复制Telegram已认证本地会话可在另一台Mac恢复登录,无需手机号或2FA, 受影响钱包包括Exodus、Atomic、Electrum、Wasabi、Monero。 涉及主体: PANews, FinanceFeeds, Telegram, Exodus, Atomic, Electrum, Wasabi, Monero 可能影响: 该攻击链将设备入侵与账户接管串联,凸显本地会话信任机制的安全盲区,可能促使加密钱包和通讯应用重新评估会话安全与设备绑定策略。 是否值得继续跟踪: 是,因为此类多数据源组合攻击模式可能扩散至其他平台,且针对macOS用户的加密资产窃取威胁持续升级。 噪音/炒作风险: 低,基于安全研究机构的具体技术分析,攻击链细节明确,非概念性炒作。

阅读原文 →

← 更多文章