logo

Шкідливе ПЗ GhostClaw викрадає зашифровані дані гаманців розробників через пакети npm

By: rootdata|2026/03/23 09:51:20
0
Поширити
copy

Згідно з Cryptopolitan, новий тип шкідливого ПЗ під назвою GhostClaw націлений на криптовалютні гаманці на пристроях macOS.

Це шкідливе ПЗ маскувалося під легітимний інструмент OpenClaw CLI і було присутнє в реєстрі npm протягом тижня, перш ніж його видалили після зараження 178 розробників. Як тільки розробники виконують команду "npm install", прихований скрипт глобально встановлює пакет GhostClaw і ухиляється від виявлення через обфусцовані конфігураційні файли. GhostClaw сканує буфер обміну кожні три секунди, захоплюючи приватні ключі, фрази для відновлення, публічні ключі та інші дані, пов'язані з криптовалютними гаманцями та транзакціями.

Після завантаження корисного навантаження другого етапу GhostLoader сканує дані криптовалютних гаманців у браузері Chromium, у Keychain macOS та системному сховищі, клонує сесії браузера, щоб отримати доступ до увійдених гаманців, і викрадає API токени, які підключаються до платформ ШІ, таких як OpenAI та Anthropic. Викрадені дані надсилаються зловмисникам через Telegram, GoFile та командні сервери.

Ціна --

--

Вам також може сподобатися

Теза Тома Лі щодо Ethereum: Чому людина, яка передбачила останній цикл, робить ще більшу ставку на Bitmine

Том Лі стає одним із найвпливовіших прихильників Ethereum. Від Fundstrat до Bitmine: його концепція щодо Ethereum поєднує дохід від стейкінгу, накопичення коштів у казні та довгострокову цінність мережі. Ось чому «Tom Lee Ethereum» став однією з найпопулярніших тем у світі криптовалют.

Навал особисто виходить на сцену: Історична зіткнення між звичайними людьми та венчурним капіталом

Навал особисто став головою Інвестиційного комітету USVC. Цей фонд, зареєстрований в SEC, запущений AngelList, намагається принести найкращі приватні технологічні активи, такі як OpenAI, Anthropic та xAI, до широкої публіки з порогом входу в $500. Це не просто новий фонд, а структурний експеримент...

a16z Crypto: 9 діаграм для розуміння тенденцій еволюції стейблкоїнів

Стейблкоїни перетворюються з торгових інструментів на універсальну платіжну інфраструктуру, і цей процес відбувається тихіше і ретельніше, ніж очікувалося більшістю людей.

Спростування статті Янга Хайпо "Кінець криптовалюти"

Це може бути справжнім тестом для криптовалюти. Справа не в тому, чи досягла ціна нового максимуму, ані в тому, хто досягне фінансової свободи на наступному бичачому ринку, а скоріше в тому, чи зможе вона, після того, як усі грандіозні наративи будуть змиті циклами, все ще залишити після себе щось простіше, більше...

Чи може фен принести 34 000 доларів? Інтерпретація парадоксу рефлексивності ринків прогнозів

Ринки прогнозів, по суті, є ставками на реальність, і коли учасники отримують доступ до цього процесу або навіть можуть впливати на нього на ранніх етапах, ринок вже не просто відображає реальність, а, навпаки, починає її формувати.

Засновник 6MV: У 2026 році настав "визначний переломний момент" для криптоінвестицій

"Я буду вкладати кошти у 2026 році, тому я скажу вам, що це найкращий рік в історії".

Вміст

Популярні монети

Останні новини криптовалют

Читати більше
iconiconiconiconiconicon

Бот служби підтримки@WEEX_support_smart_Bot

VIP-послугиsupport@weex.com