Die Malware GhostClaw stiehlt über npm-Pakete die verschlüsselten Wallet-Daten von Entwicklern.

By: rootdata|2026/03/23 09:50:41
0
Teilen
copy

Laut Cryptopolitan zielt eine neue Art von Schadsoftware namens GhostClaw auf Kryptowährungs-Wallets auf macOS-Geräten ab.

Diese Schadsoftware tarnte sich als legitimes OpenClaw-CLI-Tool und war eine Woche lang in der npm-Registry vorhanden, bevor sie entfernt wurde, nachdem sie 178 Entwickler infiziert hatte. Sobald Entwickler den Befehl "npm install" ausführen, installiert ein verstecktes Skript global das GhostClaw-Paket und entgeht der Erkennung durch verschleierte Konfigurationsdateien. GhostClaw scannt alle drei Sekunden die Zwischenablage und erfasst dabei private Schlüssel, Seed-Phrasen, öffentliche Schlüssel sowie weitere Daten im Zusammenhang mit Kryptowährungs-Wallets und Transaktionen.

Nach dem Herunterladen der zweiten Payload-Phase durchsucht GhostLoader den Chromium-Browser, den macOS-Schlüsselbund und den Systemspeicher nach Kryptowährungs-Wallet-Daten, klont Browsersitzungen, um Zugriff auf eingeloggte Wallets zu erhalten, und stiehlt API-Token, die Verbindungen zu KI-Plattformen wie OpenAI und Anthropic herstellen. Die gestohlenen Daten werden über Telegram, GoFile und Kommandozeilenserver an die Angreifer gesendet.

---Preis

--

Das könnte Ihnen auch gefallen

Inhalte

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen
iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com