MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据
相关推荐
Odyssey窃密木马攻击macOS用户,窃取钱包和系统敏感信息
PANews 7月9日消息,据Moonlock Lab监测,macOS平台Odyssey窃密木马近期激增,已影响100多个国家。该变种可窃取Chrome、Brave、Edge等浏览器密码、Cookie和自动填充数据,窃取Electrum、Exodus、Ledger Live等16个以上加密应用的钱包文件及约300个加密扩展ID,获取SSH密钥、云服务配置、Keychain数据库、Telegram和Discord数据,并在系统中安装开机自启的后台服务,将Ledger、Trezor和Exodus等应用替换为可盗取资产的木马版本。C2服务器地址已公开披露。
永久关闭,EulerFinanceBot Telegram小程序将于8月27日停止服务
Odaily星球日报讯 据 Euler Labs 监测,由于网络维护,EulerFinanceBot TAC Telegram 小程序将于 8 月 27 日永久关闭。官方提醒,协议内仍有余额的用户应尽快提取;关闭后,该应用及其所有剩余资金将无法使用。
AI代码审查平台CodeRabbit完成1.43亿美元融资,Atomico等领投
Odaily星球日报讯 英伟达支持的 AI 代码审查平台 CodeRabbit 宣布完成 1.43 亿美元融资,估值达 15 亿美元,本轮融资由 Atomico 和 Smash Capital 联合领投,BMW i Ventures 和 Datadog 等机构参投,截至目前 CodeRabbit 累计融资金额已超过 2 亿美元。 CodeRabbit 主要利用人工智能自动审查软件代码,帮助开发者识别代码缺陷、安全风险以及潜在问题。其产品能够在开发流程中对 AI 生成及人工编写的代码进行自动审查,并向开发者提供问题反馈和改进建议。(彭博社)
修复重要安全漏洞,Electrum发布4.8.1版本并要求用户尽快升级
Odaily星球日报讯 比特币钱包 Electrum 发布 4.8.1 版本,官方称本次更新包含“重要安全修复”,并要求用户尽快升级。参与可重复构建的开发者已在下载页提供二进制包的独立签名,用于验证发布包与源码一致性。
ZachXBT:Telegram仍允许展示诈骗广告,呼吁放开用户关闭功能
Odaily星球日报讯 “链上侦探”ZachXBT 在个人频道发文表示,Telegram 持续允许其频道向订阅用户展示诈骗广告,影响用户体验并带来潜在安全风险。 ZachXBT 称,如果用户是 Telegram Premium 会员,希望支持其频道升级,可通过使用频道 Boost 功能帮助其频道达到等级要求,从而解锁关闭广告的功能。目前该频道需要达到 Level 50 才能启用广告关闭选项。 ZachXBT 长期关注加密行业诈骗、黑客攻击及链上资金追踪,并多次曝光涉及钓鱼攻击、虚假项目和资金盗取的事件。 此次他对 Telegram 广告机制提出质疑,认为平台允许诈骗类广告出现在加密社区频道中,可能增加用户遭遇恶意链接和欺诈活动的风险。
Exodus裁减25%全球员工,转向稳定币支付和卡基础设施
Odaily星球日报讯 Exodus 将裁减 25%的全球员工,以降低成本并将业务重心转向稳定币支付和卡基础设施。 公司表示,此次重组是其在收购 Monavate 和 Baanx 后,搭建全栈支付平台战略的一部分。公司预计到 2027 年每年可节省 1000 万至 1300 万美元现金运营支出,重组费用为 350 万美元。