Um malware para macOS está sendo usado para roubar credenciais, sequestrar sessões do Telegram e atingir carteiras de criptomoedas, segundo a SlowMist. O golpe também inclui aplicativos falsos criados para enganar o usuário e capturar a frase de recuperação da carteira.

O que aconteceu: a ameaça pode tomar controle de sessões do Telegram, o que abre espaço para acesso indevido a conversas e contas já autenticadas. No mesmo ataque, o malware tenta descriptografar carteiras de criptomoedas ou levar a vítima a digitar a seed phrase (a sequência de palavras que permite recuperar a carteira).

Por que importa: quem guarda cripto no computador pode perder acesso aos ativos se entregar essa frase ou tiver a carteira comprometida. Em golpes desse tipo, o prejuízo costuma ser irreversível, já que transações em blockchain não podem ser desfeitas.

Para o leitor brasileiro, o alerta vale especialmente para quem usa Telegram e carteiras no Mac para negociar ou custodiar cripto: a frase de recuperação não deve ser digitada fora do aplicativo oficial da carteira.