Вредоносное ПО GhostClaw было выявлено как нацеленное на криптокошельки macOS, маскирующееся под пакет npm инструмента командной строки OpenClaw CLI. Загруженное пользователем "openclaw-ai" 3 марта и удалённое 10 марта, это вредоносное ПО заразило 178 разработчиков. После установки оно крадёт приватные ключи, доступ к кошелькам и конфиденциальные данные, включая пароли из связки ключей macOS (Keychain), облачные учетные данные, SSH-ключи и настройки ИИ. Оно сканирует буфер обмена каждые три секунды, чтобы захватывать приватные ключи, мнемоники и данные транзакций, используя вторую стадию полезной нагрузки — GhostLoader — для кражи данных и удалённого доступа. Украденные данные отправляются в Telegram, GoFile и на командные серверы.
Кроме того, компания OX Security раскрыла ещё одну атаку, использующую GitHub для заманивания разработчиков поддельным предложением токенов CLAW на сумму $5,000, направляя их на поддельный сайт openclaw[.]ai для подключения кошельков, что приводит к краже средств. Атака связана с доменами token-claw[.]xyz и watery-compost[.]today, обе из которых используют методы социальной инженерии.
Вредонос GhostClaw нацелен на криптокошельки macOS, заразил 178 разработчиков
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
