Hackers não quebram 2FA do Telegram; eles copiam sua sessão já logada
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a slowmist.
Malware macOS copia arquivos de sessão do Telegram Desktop, contornando 2FA e permitindo acesso imediato à conta em outro dispositivo, além de roubar carteiras de criptomoedas.
SlowMist e Koi Security identificaram centenas de skills maliciosas no marketplace ClawHub do OpenClaw. Atacantes esconderam comandos Base64 em SKILL.md que acionavam curl|bash para baixar stealers (ex.: Atomic macOS Stealer), exfiltrando Keychain e pastas do usuário. Pesquisas listam domínios, IPs e hashes como IOCs.