全球领先的数字资产交易平台

安全、可靠、透明的加密货币交易服务,为超过千万用户提供一站式数字资产解决方案

Mac用户紧急警报:2025朝鲜Nim病毒窃取Telegram数据

​嘿,用Mac聊Telegram的朋友们,最近是不是觉得“安全”俩字儿有点悬了?​
说实话,以前总听说Windows中毒多,Mac用户还能偷着乐。可今年夏天,朝鲜黑客搞了个叫 ​​“NimDoor”​​ 的新病毒,专门盯着Mac用户的Telegram聊天记录和加密钱包下手!这可不是危言耸听——安全公司SentinelLabs刚扒出它的老底,攻击链设计得跟谍战片似的,连安全专家都直呼“狡猾” 。


​一、 攻击三步曲:假熟人、假会议、真陷阱​

  1. ​冒充“老铁”设局​
    黑客先在Telegram上伪装成你的同事、客户,甚至合作伙伴,发消息说“有紧急会议,速进!”还贴心地附上Calendly预约链接(看着挺正规吧?)。你一戳链接,页面立刻弹窗:“​​需更新Zoom才能参会​​”——域名长得像官网,细看却藏猫腻,比如support.us05web-zoom[.]forum(多拼了个字母forum)。

  2. ​“更新包”里藏毒​
    下载的“Zoom更新”实际是个​​10,000行空白代码的AppleScript​​,末尾三行才是重点——静默下载病毒主程序NimDoor。这病毒用冷门语言​​Nim编写​​,能跨Windows/Mac/Linux运行,杀毒软件压根儿不认识它。

  3. ​“杀不死”的复活术​
    最绝的是它的​​信号驱动持久化机制​​:你一旦试图关机或手动终止进程,病毒立刻触发SIGINT/SIGTERM信号,自动重装核心组件!​​越清理,它越顽固​​,安全团队都头疼。


​二、 你的Telegram数据,正在裸奔!​
别以为Telegram的“加密聊天”固若金汤——NimDoor专偷​​本地未加密的数据库​​!它干了啥?

  • ​精准定位数据库​​:扫描~/Library/Group Containers/目录,找出Telegram本地存储的chat.db文件(默认存放所有聊天记录)。
  • ​窃取密钥块​​:同步盗取encryption.key文件,理论上能解密部分非“秘密聊天”内容。
  • ​打包上传服务器​​:所有数据通过加密的WSS协议(WebSocket Secure)传送到黑客控制的dataupload[.]store

​→ 想想看​​:商业机密、客户信息、甚至私密照片,都可能被黑客一览无遗!某加密公司员工就因中招,被远程转空钱包,损失220万美元。


​三、 除了聊天记录,黑客还盯上你的“数字家当”​
NimDoor的窃密脚本tlgrmupl分工明确:

  1. ​洗劫加密钱包​​:
    • 扫描浏览器插件目录,盗取​​MetaMask、Exodus等钱包的密钥文件​​;
    • 翻找钥匙串桌面文档,搜刮你明文保存的​​助记词、私钥备份​​。
  2. ​扒光浏览器密码​​:
    • 针对Chrome、Firefox、Edge等,窃取保存的​​银行账号、信用卡、邮箱密码​​。

​→ 关键风险点​​:如果你在Telegram里聊过钱包助记词,或传过密钥文件——黑客直接“一锅端”!


​四、 紧急自救!3招锁死NimDoor​

✅ ​​第一招:识破钓鱼陷阱​

  • ​域名验真身​​:真Zoom官网只有zoom.us,假链接常掺拼写错误(如z00m-update.cc)。
  • ​警惕“紧急更新”​​:收到会议邀请先电话核实对方身份,别手快下载!

✅ ​​第二招:加固Mac防线​

  • ​关闭安装权限​​:进入系统设置→隐私与安全,勾选仅允许App Store和认证开发者
  • ​开启文件保险箱(FileVault)​​:全盘加密,即使电脑丢失数据也不泄露。
  • ​定期扫进程​​:打开“活动监视器”,搜索CoreKitAgentGoogIe LLC(注意拼写!),发现立刻强制退出。

✅ ​​第三招:给Telegram加“物理锁”​

  • ​强制开启“秘密聊天”​​:端到端加密+不存本地,黑客挖空硬盘也找不到!
  • ​手动清理缓存​​:设置→隐私→清除所有缓存数据,每月清一次不留痕。

​→ 个人观点:这次攻击揭穿了3个残酷真相​

  1. ​“Mac很安全”是致命错觉​​:黑客只盯高价值目标,加密货币和Web3从业者早成“头号肥羊”。
  2. ​冷门技术反成黑客利器​​:Nim语言因跨平台、难检测被滥用,未来这类“小众武器”只会更多。
  3. ​你的安全意识是最后防线​​:再牛的杀毒软件,也拦不住你亲手点开“Zoom更新”。

​记住:​​ 黑客的套路永远在升级,但守住“不轻信、勤更新、敏感操作离线做”这三原则,你的数字资产就穿上了金钟罩!

免责声明: 文章源于会员发布,不作为任何投资建议

如有侵权请联系我们删除,本文链接:https://www.qc1039.com/wgzx/461.html

<< 上一篇 2025年8月9日 下午9:45
下一篇 >> 2025年8月9日 下午11:52

相关推荐

  • Circle申请国家信托银行,2025稳定币合规化进入快车道

    ​​——跨境商家的“72小时焦虑”与Circle的“金融突围”​​你有没有遇到过这种情况?深圳一家电子配件出口商陈薇,一笔20万美元的墨西哥货款卡在银行系统里整整72小时,客户催货邮件像轰炸机一样袭来。而就在她焦头烂额时,手机突然弹出新闻:​​“

    2025年08月04日
  • 2025数字支付升级:AEON集成Mesh打通支付壁垒

    “钱包里比特币涨了却买不起一杯咖啡?交易所囤的USDT付不了水电费?”——这种憋屈日子到头了!2025年7月,​​AEON祭出“支付焊枪”Mesh网络​​,直接把交易所、钱包、商户之间的墙给炸了!今天咱就唠明白:这

    2025年08月09日
  • 2025上币新规则:HTX DAO持仓投票+空投双激励攻略

    ​​场景痛点​​你手握潜力代币想上架HTX却苦无门路?你持有HTX但不知如何参与治理获得额外收益?2025年HTX DAO全面升级上币机制——​​持仓即话语权,投票即挖矿​​,一文拆解双激励玩法。​​一、新规则核心:持仓投票权重决定上币生

    2025年08月10日
  • 2025机构做空巨亏:Abraxas Capital策略大反思

    ​​4000万美元灰飞烟灭​​2025年7月,华尔街对冲基金Abraxas Capital因做空加密货币亏损近4000万美元的消息震动市场。这场始于比特币现货ETF通过后市场情绪反转的“滑铁卢”,暴露了机构投资者在极端行情中的致命软肋——当ETH

    2025年08月03日
  • 2025跨界割韭菜?大麻公司转型加密,高管控盘40%股份内幕

    嘿,你有没有想过——一家卖大麻的公司,突然宣布all in加密货币,股价先暴涨900%再暴跌80%,高管还集体持有40%以上股份…这到底是跨界创新,还是精心设计的韭菜流水线?今天咱们就来扒一扒这魔幻操作!一、从大麻到币圈:

    2025年08月10日
  • 2025代币化股票投资指南:从开户到交易,新手必看教程

    ​​凌晨两点刷到英伟达暴涨18%,手头连美股账户都没有?同事靠特斯拉分红赚了半年房租,你却连入场券长啥样都不知道?别慌!2025年代币化股票早把门槛砸得粉碎——1欧元当苹果股东、24小时交易、手机3分钟搞定开户。今天我就手把手带你走通全流程!​​​​一、代币化股票是啥?和传统炒股有啥不同?

    2025年08月10日