PANews 於 3 月 23 日報導,據 Cryptopolitan 消息,一種名為 GhostClaw 的新型惡意軟體正瞄準 macOS 設備上的加密錢包。這款惡意軟體偽裝PANews 於 3 月 23 日報導,據 Cryptopolitan 消息,一種名為 GhostClaw 的新型惡意軟體正瞄準 macOS 設備上的加密錢包。這款惡意軟體偽裝

惡意軟體 GhostClaw 透過 npm 套件竊取開發者的加密錢包資料。

2026/03/23 09:23
閱讀時長 2 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 [email protected] 聯絡我們。

PANews 於 3 月 23 日報導,根據 Cryptopolitan 消息,一款名為 GhostClaw 的新型惡意軟體正在針對 macOS 設備上的加密錢包。該惡意軟體偽裝成合法的 OpenClaw CLI 工具,在 npm 註冊表中存在了一週,在 3 月 10 日被移除前感染了 178 名開發者。一旦開發者執行「npm install」指令,隱藏的腳本就會全域安裝 GhostClaw 套件,並通過混淆的配置文件逃避檢測。

GhostClaw 每三秒掃描一次剪貼板,捕獲加密錢包和交易相關數據,如私鑰、助記詞和公鑰。在第二階段下載有效載荷後,GhostLoader 會掃描 Chromium 瀏覽器、macOS Keychain 和系統儲存中的加密錢包數據,克隆瀏覽器會話以獲取已登入錢包的訪問權限,並竊取連接到 OpenAI 和 Anthropic 等 AI 平台的 API 令牌。被竊取的數據會通過 Telegram、GoFile 和指令伺服器發送給攻擊者。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。