Malware GhostClaw greift macOS-Kryptowallet an, 178 Entwickler infiziert

Gate News Nachrichten, am 23. März hat eine Malware namens GhostClaw kürzlich Angriffe auf Kryptowallets auf macOS-Systemen gestartet, wobei der Schwerpunkt auf Entwicklergruppen liegt. Die Malware wurde in Form eines gefälschten OpenClaw CLI-Installationspakets im npm-Registry hochgeladen, mit dem Kontonamen openclaw-ai. Es wurde am 3. März veröffentlicht und am 10. März entfernt, wobei insgesamt 178 Entwickler infiziert wurden. Nach der Installation lockt die Malware den Benutzer dazu, sein macOS-Passwort einzugeben, um Systemrechte zu erlangen. Anschließend lädt sie vom Remote Command-and-Control-Server (C2) die zweite Phase des Payloads GhostLoader herunter, um Daten zu stehlen und Fernzugriff zu ermöglichen. GhostLoader scannt Chromium-Browser, macOS Keychain und lokale Speicher, um private Schlüssel, Mnemonik-Phrasen, SSH-Schlüssel, Cloud-Zugangsdaten und API-Tokens von KI-Plattformen zu extrahieren. Zudem überwacht es alle 3 Sekunden die Zwischenablage, um sensible kryptobezogene Daten zu erfassen. Die gestohlenen Daten werden über Telegram, GoFile und den Kommando-Server an die Angreifer übertragen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare