Вредоносное ПО "Lobster" GhostClaw крадет данные крипто-кошельков разработчиков, заражено 178 человек

robot
Генерация тезисов в процессе

Deep Tide TechFlow сообщает, что 23 марта, по данным CryptoNews, недавно обнаружено вредоносное ПО под названием GhostClaw, которое нацелено на криптовалютные кошельки на macOS и в основном ориентировано на разработчиков.

Это вредоносное ПО распространяется в виде поддельного установочного пакета OpenClaw CLI, загруженного в реестр npm под аккаунтом openclaw-ai, запущенного 3 марта и удаленного 10 марта, в результате чего было заражено 178 разработчиков. После установки вредоносная программа побуждает пользователя ввести пароль macOS для получения системных привилегий, затем загружает второй этап — GhostLoader — с удаленного сервера команд и управления (C2), осуществляя кражу данных и удаленный доступ.

GhostLoader способен сканировать браузеры Chromium, Keychain macOS и локальное хранилище, извлекать приватные ключи, мнемонические фразы, SSH-ключи, облачные учетные данные и API-токены платформ AI, а также каждые 3 секунды мониторит буфер обмена для захвата чувствительных данных, связанных с криптовалютами. Украденные данные передаются злоумышленникам через Telegram, GoFile и командный сервер.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить