البرامج الضارة GhostClaw تهاجم محافظ التشفير على macOS، إصابة 178 مطوراً

أخبار Gate، في 23 مارس، هجوم حديث استهدف محفظات العملات المشفرة على نظام macOS بواسطة برنامج خبيث يُدعى GhostClaw، وكان الهدف الرئيسي هو مجتمع المطورين. تم رفع البرنامج الخبيث على سجل npm على شكل حزمة تثبيت مزورة لـ OpenClaw CLI، باسم المستخدم openclaw-ai، وبدأت في 3 مارس، ثم أُزيلت في 10 مارس، وخلال تلك الفترة أصيب 178 مطورًا. بعد التثبيت، يقوم البرنامج الخبيث بإيهام المستخدمين بإدخال كلمة مرور macOS للحصول على صلاحيات النظام، ثم يقوم بتنزيل الحمولة المرحلة الثانية GhostLoader من خادم الأوامر والسيطرة (C2) عن بعد، لتنفيذ سرقة البيانات والوصول عن بعد. يمكن لـ GhostLoader فحص متصفح Chromium، وKeychain على macOS، والتخزين المحلي، لاستخراج المفاتيح الخاصة، والكلمات الدلالية، ومفاتيح SSH، وبيانات الاعتماد السحابية، ورموز API لمنصات الذكاء الاصطناعي، كما يراقب الحافظة كل 3 ثوانٍ لالتقاط البيانات الحساسة المتعلقة بالتشفير. يتم نقل البيانات المسروقة عبر Telegram وGoFile وخادم الأوامر إلى المهاجم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تتعرض Rhea Finance لهجوم وتخسر ما يقارب 7.6 مليون دولار

واجهت Rhea Finance اختراقًا أمنيًا حيث قام أحد المهاجمين بإنشاء عقود رمزية مزيفة والتلاعب بمجاميع السيولة، مما أدى إلى تضليل نظام الأوراكل واستخراج ما لا يقل عن 7.6 مليون دولار من الأصول.

GateNewsمنذ 14 د

أوكرانيا تُفكك شبكة جرائم إلكترونية دولية وتُصادر $3M من العملات الرقمية

تم إلقاء القبض في أوكرانيا على مشتبه به مرتبط بمجموعة إجرامية إلكترونية دولية مقابل $100 مليون في احتيال وغسل أموال. صادرت الشرطة $11 مليونًا في صورة أصول و$3 مليونًا في العملات الرقمية. يواجه المشتبه به تهمًا تتعلق بتزوير المستندات وغسل الأموال.

GateNewsمنذ 2 س

قطاع التمويل اللامركزي يواجه عدة ضغوط مع انخفاض العوائد و$285M اختراق يثير مخاوف تتعلق بالأمان

التمويل اللامركزي (DeFi) يتعرض لضغوط مع انخفاض عوائد الإقراض إلى مستويات مماثلة للسندات التقليدية، وتراجع نشاط البلوكشين، كما أثار اختراق كبير مخاوف تتعلق بالأمان، ما يختبر ادعاءات السلامة بمستوى المؤسسات.

GateNewsمنذ 2 س

فرنسا تعتزم إدخال تدابير جديدة لمكافحة اختطافات مرتبطة بالعملات المشفرة، الإبلاغ عن 41 حالة في 2026

تقوم فرنسا بتطبيق تدابير جديدة لحماية حاملي العملات المشفرة استجابةً لارتفاع الجريمة، بما في ذلك منصة وقائية وبروتوكولات أكثر صرامة. شهدت البلاد زيادة كبيرة في حالات الاختطاف المرتبطة بالعملات المشفرة، ما أدى إلى حوادث عالمية.

GateNewsمنذ 3 س

تُجري RedPeach اختبارات التعرف على الوجه لحظر الروبوتات الجنسية والمُنشئين المزيفين

لقد قدمت RedPeach اعترافًا إلزاميًا بالوجه لمنشئي المحتوى بهدف مكافحة انتحال الشخصية عبر الذكاء الاصطناعي والدردشات المسندة إلى طرف ثالث، بما يضمن تفاعلات حقيقية. يؤكد الرئيس التنفيذي ماركو كالي على حماية المستخدمين من عمليات الاحتيال العاطفي، وذلك بعد تحديات قانونية في هذا القطاع.

GateNewsمنذ 5 س

تم تحذير مستخدمي CoW Swap بعد أن أشارت Blockaid إلى هجوم على واجهة COW.FI الأمامية

يُعلِن Blockaid أن واجهة cow.fi التابعة لـ CoW Swap تُعدّ خبيثة، داعيًا المستخدمين إلى إلغاء الموافقات على الرموز وتجنب تطبيق dApp في ظل موجة أوسع من هجمات واجهات DeFi. الملخص يُعلِن Blockaid أن واجهة cow.fi الرئيسية التابعة لـ CoW Swap تُعدّ خبيثة. يُدعى المستخدمون إلى إلغاء الموافقات على الرموز وتجنب الـ dApp

Cryptonewsمنذ 8 س
تعليق
0/400
لا توجد تعليقات