El malware GhostClaw roba los datos cifrados de los monederos de los desarrolladores a través de paquetes de npm

By: rootdata|2026/03/23 09:53:04
0
Compartir
copy

Según Cryptopolitan, un nuevo tipo de malware llamado GhostClaw está atacando carteras de criptomonedas en dispositivos macOS.

Este malware se hacía pasar por una herramienta legítima de OpenClaw para la línea de comandos y estuvo presente en el registro de npm durante una semana antes de ser eliminado, tras haber infectado a 178 desarrolladores. Una vez que los desarrolladores ejecutan el comando «npm install», un script oculto instala el paquete GhostClaw a nivel global y elude la detección mediante archivos de configuración ofuscados. GhostClaw analiza el portapapeles cada tres segundos y captura claves privadas, frases de recuperación, claves públicas y otros datos relacionados con carteras de criptomonedas y transacciones.

Una vez descargada la carga útil de la segunda fase, GhostLoader busca datos de carteras de criptomonedas en el navegador Chromium, en el llavero de macOS y en el almacenamiento del sistema; clona las sesiones del navegador para acceder a las carteras en las que se ha iniciado sesión; y roba los tokens de API que se conectan a plataformas de IA como OpenAI y Anthropic. Los datos robados se envían a los atacantes a través de Telegram, GoFile y servidores de comandos.

Precio de --

--

También te puede gustar

Breve resumen del Demo Day de Alliance ALL16: 18 nuevos proyectos que presentan tendencias emergentes en mercados de predicción y aplicaciones de IA.

La fecha límite para presentar solicitudes para ALL17 es el 25 de marzo.

La Fundación Ethereum lanza "Hardness", un equipo dedicado a salvaguardar la base de referencia descentralizada

Hardness es un compromiso a nivel de protocolo con los atributos centrales de Ethereum, incluyendo resistencia a la censura, privacidad, seguridad y ausencia de permisos.

Noticias de la Mañana | Boya Interactive planea invertir no más de $70 millones para comprar criptomonedas; WeChat lanza un plugin oficial de langosta; La dificultad de minería de Bitcoin disminuyó un 7.76% a 133.79 T

Resumen de Eventos Importantes del Mercado del 22 de marzo

¿Cómo ha frenado la competencia por los rendimientos de las stablecoins la legislación reguladora de las criptomonedas en Estados Unidos?

Al Congreso solo le quedan unas pocas semanas para conseguir el apoyo de los bancos a la Ley CLARITY; de lo contrario, podría dejar de lado la legislación debido a las elecciones de mitad de legislatura.

Avance de noticias de esta semana | El documento conjunto de orientación regulatoria sobre criptomonedas de EE. UU. La SEC y la CFTC entran oficialmente en vigor; Polymarket anuncia noticias importantes.

Lo más destacado de la semana del 23 al 29 de marzo.

¿Qué características tienen los proyectos eliminados de la lista por los intercambios convencionales?

Por un lado, los intercambios convencionales están eliminando masivamente monedas, y por otro lado, están incluyendo masivamente activos de acciones tokenizadas. Esencialmente, esta es una reforma del lado de la oferta dirigida al "mal dinero". La calidad de los objetivos de activos y el cumplimiento de las plataformas se convertirán en el foco de la competencia...

Monedas populares

Últimas noticias cripto

Más información