برنامج "جراد البحر" الخبيث GhostClaw يسرق بيانات محافظ العملات المشفرة للمطورين، 178 شخصاً مصاباً بالعدوى

robot
إنشاء الملخص قيد التقدم

تحديثات TechFlow، في 23 مارس، وفقًا لتقارير CryptoNews، هاجم برنامج خبيث يُدعى GhostClaw محافظ التشفير على نظام macOS مؤخرًا، وكان الهدف الرئيسي هو مجتمع المطورين.

تم رفع هذا البرنامج الخبيث على شكل حزمة تثبيت مزورة لـ OpenClaw CLI على سجل npm، باسم المستخدم openclaw-ai، وبدأت في 3 مارس، وتم سحبها في 10 مارس، وخلال تلك الفترة أصيب بها 178 مطورًا. بعد التثبيت، يقوم البرنامج الخبيث بإقناع المستخدمين بإدخال كلمة مرور macOS للحصول على صلاحيات النظام، ثم يقوم بتنزيل الحمولة المرحلة الثانية GhostLoader من خادم التحكم والسيطرة (C2) عن بعد، لتنفيذ سرقة البيانات والوصول عن بعد.

يمكن لـ GhostLoader مسح متصفحات Chromium، وKeychain على macOS، والتخزين المحلي، لاستخراج المفاتيح الخاصة، والكلمات الدلالية، ومفاتيح SSH، وبيانات الاعتماد السحابية، ورموز واجهات برمجة التطبيقات (API) لمنصات الذكاء الاصطناعي، كما يراقب الحافظة كل 3 ثوانٍ لالتقاط البيانات الحساسة المتعلقة بالتشفير. يتم نقل البيانات المسروقة عبر Telegram وGoFile وخادم الأوامر إلى المهاجمين.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت