GhostClawというマルウェアは、npmパッケージを介して開発者の暗号化されたウォレットデータを盗み出す。

PANewsは3月23日、Cryptopolitanの情報として、GhostClawと呼ばれる新たなマルウェアがmacOSデバイス上の暗号化ウォレットを標的にしていると報じた。このマルウェアは正規のOpenClaw CLIツールを装い、1週間npmレジストリに存在し、3月10日に削除されるまでに178人の開発者を感染させた。開発者が「npm install」コマンドを実行すると、隠されたスクリプトがGhostClawパッケージをグローバルにインストールし、難読化された設定ファイルによって検出を回避する。

GhostClawは3秒ごとにクリップボードをスキャンし、暗号化されたウォレットやトランザクション関連データ(秘密鍵、ニーモニックフレーズ、公開鍵など)をキャプチャします。第2フェーズでペイロードをダウンロードした後、GhostLoaderはChromiumブラウザ、macOSキーチェーン、システムストレージ内の暗号化されたウォレットデータをスキャンし、ブラウザセッションを複製してログイン中のウォレットにアクセスし、OpenAIやAnthropicなどのAIプラットフォームに接続されたAPIトークンを盗みます。盗まれたデータは、Telegram、GoFile、コマンドサーバーを介して攻撃者に送信されます。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
IREN Limitedは、30億ドルの転換社債の発行が完了したことを発表した。
PANews 速報