Logiciel malveillant "homard" GhostClaw vole les données de portefeuilles de cryptomonnaie des développeurs, 178 personnes infectées

robot
Création du résumé en cours

Deep Tide TechFlow消息,3月23日,据CryptoNews报道,一款名为GhostClaw的恶意软件近期针对macOS系统上的加密钱包发起攻击,主要目标为开发者群体。

该恶意软件以伪造的OpenClaw CLI安装包形式上传至npm注册表,账号名为openclaw-ai,于3月3日上线,3月10日被下架,期间共感染178名开发者。安装后,恶意程序通过诱导用户输入macOS密码获取系统权限,随后从远程命令与控制(C2)服务器下载第二阶段载荷GhostLoader,实施数据窃取与远程访问。

GhostLoader可扫描Chromium浏览器、macOS Keychain及本地存储,提取私钥、助记词、SSH密钥、云凭证及AI平台API令牌,并每3秒监控一次剪贴板以捕获加密相关敏感数据。被盗数据通过Telegram、GoFile及命令服务器传输至攻击者。

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler