隨著加密貨幣社群高度依賴通訊軟體Telegram管理資產,其安全性已成為防護關鍵。過去被認為較安全的macOS系統,如今正面臨針對性惡意軟體入侵。這類攻擊能直接竊取本地端已驗證的工作階段資料與瀏覽器錢包擴充功能,繞過雙重驗證(2FA)機制,對全球數位資產持有者構成嚴重威脅。
區塊鏈安全公司SlowMist於2026年7月15日發布警告,指出一款針對macOS系統的惡意軟體正伺機劫持Telegram桌面工作階段。該軟體鎖定十餘款主流加密貨幣錢包,複製其瀏覽器擴充功能資料,甚至以偽造的Ledger與Trezor等硬體錢包應用程式騙取用戶的助記詞以竊取資產。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡MacSync竊資軟體鎖定macOS竊取加密錢包與雲端憑證
MacSync 是一款鎖定 macOS 的資訊竊取惡意程式,攻擊者以終端機社交工程誘使使用者自行執行惡意指令。微軟揭露這項威脅,顯示 Mac 使用者持有的加密資產、系統鑰匙圈與雲端服務憑證,正成為可同時變現並延伸企業入侵的高價值目標。
微軟最新分析指出,MacSync 會搜尋加密貨幣錢包、macOS 系統鑰匙圈及雲端憑證,再將竊得資料切割成多個區段送往指揮控制伺服器。攻擊者還會輪替 C2 網域,提高封鎖與追蹤難度,並藉分段傳輸降低大量異常流量觸發資安偵測的機率。
macOS 竊資程式 Reaper 冒充大廠攻擊,鎖定加密貨幣錢包竊取財物
macOS 用戶日益成為竊資惡意程式目標,攻擊者常以 Apple、Microsoft、Google 更新通知降低戒心。Reaper 的重要性在於同時建立系統後門,並鎖定 MetaMask、Phantom 等加密貨幣錢包,可能取得憑證、私鑰及資產控制權。
資安業者近期揭露 Reaper 會混合冒充 Apple、Microsoft 與 Google 軟體更新,誘使 macOS 用戶安裝後蒐集錢包資料並竊取財物。現有報導未公布發現機構、確切揭露日期、受害人數與損失金額,使用者應僅透過官方管道更新軟體。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。