Malware GhostClaw ataca carteras de criptomonedas en macOS, 178 desarrolladores infectados

Gate News Noticias, el 23 de marzo, un malware llamado GhostClaw ha lanzado ataques contra billeteras de criptomonedas en sistemas macOS, dirigido principalmente a desarrolladores. Este malware se presenta en forma de un paquete de instalación falsificado de OpenClaw CLI, subido al registro npm con la cuenta openclaw-ai, que se lanzó el 3 de marzo y fue eliminado el 10 de marzo, infectando a un total de 178 desarrolladores durante ese período. Tras la instalación, el programa malicioso induce a los usuarios a ingresar su contraseña de macOS para obtener permisos del sistema, y luego descarga la carga útil de segunda etapa GhostLoader desde un servidor de comando y control (C2), realizando robo de datos y acceso remoto. GhostLoader puede escanear navegadores Chromium, el llavero de macOS y almacenamiento local, extrayendo claves privadas, frases mnemónicas, claves SSH, credenciales en la nube y tokens API de plataformas de IA, además de monitorear el portapapeles cada 3 segundos para capturar datos sensibles relacionados con criptomonedas. Los datos robados se transmiten a los atacantes a través de Telegram, GoFile y servidores de comandos.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios