🚨 انتبهوا يا مستخدمي ماك!
🍎 وفقًا لاكتشافات أحدث من جهة الأمان SlowMist، توجد برمجية خبيثة تستهدف macOS وتشن هجمات مخصصة على مستخدمي التشفير. فهي لا تقوم بسرقة بيانات المحفظة فحسب، بل يمكنها أيضًا اختطاف جلسة Telegram Desktop التي تم تسجيل الدخول إليها بالفعل، بحيث لا يحتاج المهاجمون إلى رمز تحقق أو تحقق بخطوتين، ويمكِّنهم ذلك من تسجيل الدخول إلى Telegram على جهاز كمبيوتر آخر.
والأخطر من ذلك أن هذه البرمجية الخبيثة تقوم أيضًا بمسح بيانات محافظ العملات داخل جهاز الكمبيوتر، بما في ذلك: Exodus وAtomic وElectrum وWasabi وMonero، بالإضافة إلى تطبيقات محافظ شائعة مثل Ledger Live وTrezor Suite.
وفي الوقت نفسه، تقوم بقراءة امتدادات محافظ المتصفّح وببيانات Safari Cookie وApple Notes وسلسلة مفاتيح macOS وغيرها من المعلومات الحساسة، بل وحتى تحاول كسر قواعد بيانات المحافظ دون اتصال، أو استبدال برامج المحافظ الأصلية بأخرى مزيفة، بهدف خداع المستخدمين لإدخال عبارة الاسترداد (seed phrase).
⚠️ تنبيه من SlowMist: إذا كنت تشك بأن جهازك قد تم اختراقه، فقم فورًا بتسجيل الخروج من جميع أجهزة Telegram التي تكون قد قمت بتسجيل الدخول عليها، وقم بتغيير كلمة مرور التحقق بخطوتين لـ Telegram، ثم أعد إنشاء عبارة الاسترداد الخاصة بالمحفظة على جهاز جديد نظيف وآمن، وقم بتحويل أصولك بالكامل إلى عنوان محفظة جديد.
لأن تسريب عبارة الاسترداد أو قاعدة بيانات المحفظة يعرّض أمان الأصول لخطر كبير.
ومع استمرار ارتفاع قيمة الأصول المشفّرة، أصبحت أساليب الهجوم لدى القراصنة أكثر تعقيدًا أيضًا.
لم يعد هدفهم اليوم هو مجرد منصات التداول، بل أصبحوا يركّزون مباشرة على أجهزة الكمبيوتر ومحافظ المستخدمين العاديين. إن حماية أمان جهازك أهم من أي مهارة استثمارية.
💬 هل تضع محفظتك عادةً على جهاز الكمبيوتر، أم تستخدم محفظة الأجهزة (hardware wallet)؟ نرحب بك لمشاركة عاداتك الأمنية في التعليقات!
اضغط على صورة الملف الشخصي للمتابعة، وسأطلعك أولًا بأول على أهم أبرز أحداث Web3 يوميًا.
#链上安全事件 #Telegram #Macos