GhostClawマルウェアは、macOSの暗号通貨ウォレットを標的とし、OpenClaw CLIツールのnpmパッケージを装っていることが確認されました。3月3日に「openclaw-ai」によってアップロードされ、3月10日に削除されたこのマルウェアは、178人の開発者に感染しました。インストールされると、プライベートキー、ウォレットアクセス、macOSのキーチェーンパスワード、クラウド認証情報、SSHキー、AI設定などの機密データを盗みます。3秒ごとにクリップボードをスキャンしてプライベートキー、ニーモニック、取引データを取得し、第2段階のペイロードであるGhostLoaderを使用してデータの窃盗とリモートアクセスを行います。盗まれたデータはTelegram、GoFile、およびコマンドサーバーに送信されます。
さらに、OX Securityは、GitHubを利用して開発者を偽の5,000ドル相当のCLAWトークンのオファーで誘い、偽のopenclaw[.]aiサイトに誘導してウォレットを接続させ、資金を盗む別の攻撃を明らかにしました。この攻撃はtoken-claw[.]xyzおよびwatery-compost[.]todayにリンクしており、いずれもソーシャルエンジニアリングの手法に依存しています。
GhostClawマルウェアがmacOSの暗号通貨ウォレットを標的にし、178人の開発者に感染
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
