El malware GhostClaw roba los datos cifrados de los monederos de los desarrolladores a través de paquetes de npm
Según Cryptopolitan, un nuevo tipo de malware llamado GhostClaw está atacando carteras de criptomonedas en dispositivos macOS.
Este malware se hacía pasar por una herramienta legítima de OpenClaw para la línea de comandos y estuvo presente en el registro de npm durante una semana antes de ser eliminado, tras haber infectado a 178 desarrolladores. Una vez que los desarrolladores ejecutan el comando «npm install», un script oculto instala el paquete GhostClaw a nivel global y elude la detección mediante archivos de configuración ofuscados. GhostClaw analiza el portapapeles cada tres segundos y captura claves privadas, frases de recuperación, claves públicas y otros datos relacionados con carteras de criptomonedas y transacciones.
Una vez descargada la carga útil de la segunda fase, GhostLoader busca datos de carteras de criptomonedas en el navegador Chromium, en el llavero de macOS y en el almacenamiento del sistema; clona las sesiones del navegador para acceder a las carteras en las que se ha iniciado sesión; y roba los tokens de API que se conectan a plataformas de IA como OpenAI y Anthropic. Los datos robados se envían a los atacantes a través de Telegram, GoFile y servidores de comandos.
También te puede gustar

Breve resumen del Demo Day de Alliance ALL16: 18 nuevos proyectos que presentan tendencias emergentes en mercados de predicción y aplicaciones de IA.

La Fundación Ethereum lanza "Hardness", un equipo dedicado a salvaguardar la base de referencia descentralizada

Noticias de la Mañana | Boya Interactive planea invertir no más de $70 millones para comprar criptomonedas; WeChat lanza un plugin oficial de langosta; La dificultad de minería de Bitcoin disminuyó un 7.76% a 133.79 T

¿Cómo ha frenado la competencia por los rendimientos de las stablecoins la legislación reguladora de las criptomonedas en Estados Unidos?

Avance de noticias de esta semana | El documento conjunto de orientación regulatoria sobre criptomonedas de EE. UU. La SEC y la CFTC entran oficialmente en vigor; Polymarket anuncia noticias importantes.

¿Qué características tienen los proyectos eliminados de la lista por los intercambios convencionales?

Antes de alcanzar el nivel Gamma de 75.000 dólares, tanto alcistas como bajistas esperan una señal.

Unos hackers en Brasil utilizan una tienda Google Play falsa para robar criptomonedas
Puntos clave: Los hackers en Brasil están utilizando páginas falsas de Google Play Store para propagar malware para Android. Dispositivos infectados…

Bitcoin Enfrenta Desafíos y Oportunidades en febrero
Key Takeaways Bitcoin tiene un 47% de probabilidad de alcanzar los $75.000 este mes. Las predicciones a largo…

# Outline
H1: Binance Inicia Airdrop de Cajas Misteriosas Alphai Key Takeaways Binance lanza un airdrop de cajas misteriosas Alpha.…

Análisis del Mercado de Bitcoin: Posibilidades y Predicciones a Corto Plazo
Key Takeaways Los analistas advierten sobre una posible caída del precio de Bitcoin a $55,000 si el soporte…

Intercambio de 200,000 por casi 100 millones, las stablecoins DeFi enfrentan otro ataque

El acuerdo comercial subyacente de la economía de los agentes, valorada en un billón de dólares: Entender el ERC-8183: no se trata solo de pagos, sino del futuro

Cuando el ETH de Wall Street empieza a «rendir»: Análisis de las características de los activos de Ethereum a partir del fondo ETHB de BlackRock

El poder de la agencia: La cartera Agentic y la próxima década de las carteras

Comprensión de x402 y MPP en un artículo: Dos rutas para pagos de agentes

Informe de Investigación de OKX Ventures: Informe de Investigación sobre la Infraestructura Económica de Agentes de IA (Parte 1)
