Il malware GhostClaw ruba i dati crittografati dei portafogli degli sviluppatori tramite i pacchetti npm
Secondo Cryptopolitan, un nuovo tipo di malware chiamato GhostClaw sta prendendo di mira i portafogli di criptovalute sui dispositivi macOS.
Questo malware si è camuffato da strumento CLI legittimo di OpenClaw ed è rimasto nel registro npm per una settimana prima di essere rimosso, dopo aver infettato 178 sviluppatori. Quando gli sviluppatori eseguono il comando "npm install", uno script nascosto installa il pacchetto GhostClaw a livello globale ed elude il rilevamento grazie a file di configurazione offuscati. GhostClaw esegue una scansione degli appunti ogni tre secondi, acquisendo chiavi private, frasi seed, chiavi pubbliche e altri dati relativi ai portafogli di criptovalute e alle transazioni.
Una volta scaricato il payload della seconda fase, GhostLoader esegue una scansione alla ricerca dei dati relativi ai portafogli di criptovalute nel browser Chromium, nel Keychain di macOS e nell'archivio di sistema, clona le sessioni del browser per accedere ai portafogli a cui si è effettuato l'accesso e ruba i token API che consentono di connettersi a piattaforme di intelligenza artificiale come OpenAI e Anthropic. I dati rubati vengono inviati agli autori dell'attacco tramite Telegram, GoFile e server di comando.
Potrebbe interessarti anche

Come trovare il giusto equilibrio tra rischio e rendimento nei rendimenti DeFi?

Tesi Ethereum di Tom Lee: Perché l'uomo che ha chiamato l'ultimo ciclo sta raddoppiando su Bitmine
Tom Lee sta emergendo come uno dei sostenitori più influenti di Ethereum. Da Fundstrat a Bitmine, la sua tesi su Ethereum combina rendimento di staking, accumulazione di tesoreria e valore della rete a lungo termine. Ecco perché “Tom Lee Ethereum” è diventata una delle narrazioni più viste delle criptovalute.

Naval sale personalmente sul palco: La storica collisione tra persone comuni e capitale di rischio

a16z Crypto: 9 grafici per comprendere l'andamento delle stablecoin

Smentita de "La fine delle criptovalute" di Yang Haipo

Un asciugacapelli può guadagnare $34.000? Interpretare il paradosso della riflessività dei mercati di previsione

Fondatore di 6MV: Nel 2026 è arrivato il "punto di svolta decisivo" per gli investimenti nelle criptovalute

Abraxas Capital conia 2,89 miliardi di USDT: Un aumento di liquidità o solo più arbitraggio di stablecoin?
Abraxas Capital ha appena ricevuto $2,89 miliardi di USDT appena coniati da Tether. Si tratta di un'iniezione di liquidità rialzista per i mercati crypto, o è solo affari come al solito per un gigante dell'arbitraggio di stablecoin? Analizziamo i dati e il probabile impatto su Bitcoin, altcoin e DeFi.

Un VC del mondo crypto ha detto che l'IA è troppo pazza e che è molto conservatore

Dopo essere stato escluso da PayPal, Musk punta a tornare sul mercato delle criptovalute

La Storia Evolutiva degli Algoritmi di Contratto: Un Decennio di Contratti Perpetui, il Sipario Non è Ancora Caduto

Notizie oggi sugli ETF Bitcoin: gli afflussi di $2,1 miliardi segnalano una forte domanda istituzionale di BTC
Le notizie sugli ETF Bitcoin hanno registrato afflussi per $2,1B in 8 giorni consecutivi, segnando una delle più forti serie di accumuli recenti. Ecco cosa significano le ultime notizie sugli ETF Bitcoin per il prezzo del BTC e se il prossimo livello di breakout è di $80K.

Michael Saylor: L'inverno è finito: ha ragione? 5 punti chiave (2026)
Michael Saylor ha twittato ieri "L'inverno è finito". È breve. È audace. E la notizia ha fatto parlare tutto il mondo delle criptovalute.
Ma ha ragione? Oppure si tratta solo dell'ennesimo CEO che si autocelebra?
Analizziamo i dati. Cerchiamo di essere neutrali. Vediamo se il ghiaccio si è davvero sciolto.

L'app WEEX Bubbles è ora disponibile e offre una panoramica immediata del mercato delle criptovalute
WEEX Bubbles è un'app autonoma progettata per aiutare gli utenti a comprendere rapidamente i complessi movimenti del mercato delle criptovalute attraverso un'intuitiva visualizzazione a bolle.

Il co-fondatore di Polygon Sandeep: Scrittura dopo l'esplosione della catena del ponte di catena

Aggiornamento Maggiore sul Web: 10+ Stili di Grafico Avanzati per Approfondimenti di Mercato
Per fornire strumenti di analisi più potenti e professionali, WEEX ha lanciato un aggiornamento importante ai suoi grafici di trading web, ora supportando fino a 14 stili di grafico avanzati.

Notiziario del mattino | Aethir si aggiudica un contratto aziendale da 260 milioni di dollari con Axe Compute; New Fire Technology acquisisce il team di trading di Avenir Group; il volume di scambi di Polymarket superato da Kalshi

Powell: Abbiamo un Periodo Transitorio per Lavorare sull’Inflazione
Jerome Powell, candidato alla presidenza della Federal Reserve, ha detto che non crede nella “forward guidance” e che…
Come trovare il giusto equilibrio tra rischio e rendimento nei rendimenti DeFi?
Tesi Ethereum di Tom Lee: Perché l'uomo che ha chiamato l'ultimo ciclo sta raddoppiando su Bitmine
Tom Lee sta emergendo come uno dei sostenitori più influenti di Ethereum. Da Fundstrat a Bitmine, la sua tesi su Ethereum combina rendimento di staking, accumulazione di tesoreria e valore della rete a lungo termine. Ecco perché “Tom Lee Ethereum” è diventata una delle narrazioni più viste delle criptovalute.



