Шкідлива програма-"омар" GhostClaw виганяє дані криптовалютних гаманців розробників, інфіковано 178 осіб

robot
Генерація анотацій у процесі

Deep Tide TechFlow повідомляє, 23 березня, за даними CryptoNews, що зловмисне програмне забезпечення під назвою GhostClaw нещодавно почало атакувати криптогаманці на системах macOS, головною ціллю яких є розробники.

Це шкідливе програмне забезпечення було завантажено у реєстр npm у вигляді підробленого інсталяційного пакету OpenClaw CLI з ім’ям облікового запису openclaw-ai, який був запущений 3 березня, а 10 березня був видалений. За цей час воно інфікувало 178 розробників. Після встановлення зловмисна програма шляхом спонукання користувачів ввести пароль macOS отримувала системні привілеї, а потім завантажувала другий етап шкідливого коду GhostLoader з віддаленого командного сервера для викрадення даних і здійснення віддаленого доступу.

GhostLoader може сканувати браузер Chromium, Keychain macOS та локальні сховища, витягуючи приватні ключі, мнемонічні фрази, SSH-ключі, хмарні облікові дані та API-токени платформ AI, а також кожні 3 секунди моніторить буфер обміну для захоплення чутливих даних, пов’язаних з криптовалютами. Вкрадені дані передаються зловмисникам через Telegram, GoFile та командний сервер.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити