logo

Il malware GhostClaw ruba i dati crittografati dei portafogli degli sviluppatori tramite i pacchetti npm

By: dati di base|2026/03/23 09:52:02
0
Condividi
copy

Secondo Cryptopolitan, un nuovo tipo di malware chiamato GhostClaw sta prendendo di mira i portafogli di criptovalute sui dispositivi macOS.

Questo malware si è camuffato da strumento CLI legittimo di OpenClaw ed è rimasto nel registro npm per una settimana prima di essere rimosso, dopo aver infettato 178 sviluppatori. Quando gli sviluppatori eseguono il comando "npm install", uno script nascosto installa il pacchetto GhostClaw a livello globale ed elude il rilevamento grazie a file di configurazione offuscati. GhostClaw esegue una scansione degli appunti ogni tre secondi, acquisendo chiavi private, frasi seed, chiavi pubbliche e altri dati relativi ai portafogli di criptovalute e alle transazioni.

Una volta scaricato il payload della seconda fase, GhostLoader esegue una scansione alla ricerca dei dati relativi ai portafogli di criptovalute nel browser Chromium, nel Keychain di macOS e nell'archivio di sistema, clona le sessioni del browser per accedere ai portafogli a cui si è effettuato l'accesso e ruba i token API che consentono di connettersi a piattaforme di intelligenza artificiale come OpenAI e Anthropic. I dati rubati vengono inviati agli autori dell'attacco tramite Telegram, GoFile e server di comando.

Prezzo di --

--

Potrebbe interessarti anche

Come trovare il giusto equilibrio tra rischio e rendimento nei rendimenti DeFi?

Questi rendimenti sono mai stati ragionevoli? Abbiamo mai ricevuto il compenso che ci spetta per i rischi assunti nel settore DeFi, e a quale livello dovrebbero essere fissati gli spread futuri?

Tesi Ethereum di Tom Lee: Perché l'uomo che ha chiamato l'ultimo ciclo sta raddoppiando su Bitmine

Tom Lee sta emergendo come uno dei sostenitori più influenti di Ethereum. Da Fundstrat a Bitmine, la sua tesi su Ethereum combina rendimento di staking, accumulazione di tesoreria e valore della rete a lungo termine. Ecco perché “Tom Lee Ethereum” è diventata una delle narrazioni più viste delle criptovalute.

Naval sale personalmente sul palco: La storica collisione tra persone comuni e capitale di rischio

Naval è intervenuto personalmente come presidente del Comitato di Investimento USVC. Questo fondo registrato presso la SEC lanciato da AngelList cerca di portare i migliori asset tecnologici privati come OpenAI, Anthropic e xAI al pubblico generale con una soglia di ingresso di $500. Non è solo un nuovo fondo, ma un esperimento strutturale...

a16z Crypto: 9 grafici per comprendere l'andamento delle stablecoin

Le stablecoin si stanno trasformando da strumenti di trading a infrastrutture di pagamento universali, e questo processo sta avvenendo in modo più silenzioso e radicale di quanto la maggior parte delle persone si aspettasse.

Smentita de "La fine delle criptovalute" di Yang Haipo

Questo potrebbe essere il vero test delle criptovalute. Non si tratta di sapere se il prezzo ha raggiunto un nuovo massimo, né di sapere chi raggiungerà la libertà finanziaria nel prossimo mercato rialzista, ma piuttosto di sapere se, dopo che tutte le grandi narrazioni sono state spazzate via dai cicli, può ancora lasciarsi alle spalle qualche...

Un asciugacapelli può guadagnare $34.000? Interpretare il paradosso della riflessività dei mercati di previsione

I mercati di previsione stanno essenzialmente scommettendo sulla realtà e quando i partecipanti possono accedere o addirittura influenzare questo percorso prima, il mercato non si limita più a riflettere la realtà, ma comincia a modellarla in cambio.

Contenuti

Monete popolari

Ultime notizie crypto

Leggi di più