Шкідлива програма-"омар" GhostClaw виганяє дані криптовалютних гаманців розробників, інфіковано 178 осіб

robot
Генерація анотацій у процесі

DeepTech TechFlow повідомляє, що 23 березня, за даними CryptoNews, зловмисне програмне забезпечення під назвою GhostClaw нещодавно здійснило атаку на криптовалютні гаманці на macOS, головною ціллю яких були розробники.

Це шкідливе програмне забезпечення було завантажено у реєстр npm у вигляді підробленого інсталяційного пакету OpenClaw CLI з ім’ям облікового запису openclaw-ai, який був запущений 3 березня, а 10 березня був видалений. За цей час воно інфікувало 178 розробників. Після встановлення зловмисна програма викликає у користувача введення пароля macOS для отримання системних прав, а потім завантажує другий етап шкідливого коду GhostLoader з віддаленого командного та керуючого сервера (C2), що дозволяє крадіжку даних та віддалений доступ.

GhostLoader може сканувати браузер Chromium, Keychain macOS та локальні сховища, витягуючи приватні ключі, мнемонічні фрази, SSH-ключі, хмарні облікові дані та API-токени платформ штучного інтелекту, а також кожні 3 секунди моніторить буфер обміну для захоплення чутливих даних, пов’язаних з криптовалютами. Вкрадені дані передаються зловмисникам через Telegram, GoFile та командний сервер.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити