Malware GhostClaw ataca carteras criptográficas de macOS e impacta a 178 desarrolladores

robot
Generación de resúmenes en curso

Según Cryptopolitan, se ha revelado que el malware llamado GhostClaw atacó billeteras criptográficas en macOS, disfrazado como un paquete npm llamado OpenClaw CLI por “openclaw-ai”. Fue subido el 3 de marzo y eliminado el 10 de marzo, infectando a 178 desarrolladores en ese período. El software, una vez instalado, roba claves privadas, acceso a billeteras y datos sensibles, incluyendo billeteras encriptadas, contraseñas de Keychain en macOS, credenciales en la nube, claves SSH y configuraciones de IA. Además, escanea el portapapeles cada tres segundos para obtener claves privadas, frases mnemónicas y datos de transacciones, usando una carga secundaria llamada GhostLoader para robar datos y acceder remotamente. La información se envía a Telegram, GoFile y servidores de comandos.

Por otro lado, OX Security reveló otro ataque que distribuye en GitHub “tokens CLAW de 5000 dólares” para inducir a los desarrolladores a visitar un sitio falso openclaw[.]ai y conectar sus billeteras, lo que provoca el robo de fondos. Los enlaces relacionados apuntan a token-claw[.]xyz y watery-compost[.]today. Ambos ataques dependen de ingeniería social.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado