恶意软件GhostClaw通过npm包窃取开发者加密钱包数据
2026-03-23 09:24:54
作者:佚名
来源:本站整理
0 阅读
据市场消息,一款名为GhostClaw的新型恶意软件正在针对macOS设备上的加密钱包。该恶意软件通过伪装成合法的OpenClawCLI工具,在npm注册表中存在一周时间,感染了178名开发者后被移除。一旦开发者运行“npminstall”命令,隐藏脚本会全局安装GhostClaw包,并通过混淆的设置文件逃避检测。GhostClaw每三秒扫描一次剪贴板,捕获私钥、助记词、公钥等加密钱包和交易相关数据。在第二阶段的载荷下载后,GhostLoader会扫描Chromium浏览器、macOS钥匙串和系统存储中的加密钱包数据,克隆浏览器会话以获取已登录钱包的访问权限,并窃取连接AI平台(如OpenAI和Anthropic)的APIToken。窃取的数据通过Telegram、GoFile和命令服务器发送给攻击者。
免责声明:
本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。
投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。