GhostClaw шкідливе програмне забезпечення атакує macOS гаманці криптовалют і впливає на 178 розробників

robot
Генерація анотацій у процесі

Згідно з повідомленням Cryptopolitan, шкідливе програмне забезпечення під назвою GhostClaw було виявлено як цільова атака на macOS криптовалютні гаманці. Воно маскувалося під npm-пакет OpenClaw CLI, який був завантажений “openclaw-ai” 3 березня та видалений 10 березня, під час чого було інфіковано 178 розробників. Після встановлення ця програма краде приватні ключі, доступ до гаманця та конфіденційні дані, включаючи криптогаманці, паролі macOS Keychain, хмарні облікові дані, SSH-ключі та налаштування AI. Вона кожні три секунди сканує буфер обміну для отримання приватних ключів, мнемонічних фраз та даних транзакцій, використовуючи двоступеневий завантажувач GhostLoader для крадіжки даних та віддаленого доступу. Зібрані дані надсилаються до Telegram, GoFile та командного сервера. Крім того, компанія OX Security повідомила про іншу атаку, яка через GitHub розповсюджувала “CLAWS token” вартістю 5000 доларів США, щоб спонукати користувачів відвідати підроблений сайт openclaw[.]ai та підключити гаманці, що призводило до крадіжки коштів. Посилання на цю атаку ведуть до token-claw[.]xyz та watery-compost[.]today. Обидві атаки базуються на соціальній інженерії.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити