Software malicioso "Langosta" GhostClaw roba datos de billeteras criptográficas de desarrolladores, 178 personas infectadas

robot
Generación de resúmenes en curso

Deep Tide TechFlow informa que, el 23 de marzo, según CryptoNews, un malware llamado GhostClaw atacó recientemente billeteras de criptomonedas en sistemas macOS, dirigido principalmente a desarrolladores.

Este malware se distribuyó en forma de un paquete falso de OpenClaw CLI subido al registro de npm, con el nombre de usuario openclaw-ai, que se puso en línea el 3 de marzo y fue eliminado el 10 de marzo, infectando a un total de 178 desarrolladores durante ese período. Tras la instalación, el programa malicioso inducía a los usuarios a ingresar su contraseña de macOS para obtener permisos del sistema, y luego descargaba la carga útil de la segunda etapa, GhostLoader, desde un servidor de comando y control (C2), para realizar robo de datos y acceso remoto.

GhostLoader puede escanear navegadores Chromium, el llavero de macOS y el almacenamiento local, extrayendo claves privadas, frases de recuperación, claves SSH, credenciales en la nube y tokens API de plataformas de IA, además de monitorear el portapapeles cada 3 segundos para capturar datos sensibles relacionados con criptomonedas. Los datos robados se transmiten a los atacantes a través de Telegram, GoFile y servidores de comandos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado