O malware GhostClaw rouba dados de carteiras criptografadas de desenvolvedores através de pacotes npm

By: rootdata|2026/03/23 09:52:56
0
Partilhar
copy

De acordo com a Cryptopolitan, um novo tipo de malware chamado GhostClaw está visando carteiras de criptomoedas em dispositivos macOS.

Este malware se disfarçou como uma ferramenta CLI legítima OpenClaw e esteve presente no registro npm por uma semana antes de ser removido após infectar 178 desenvolvedores. Uma vez que os desenvolvedores executam o comando "npm install", um script oculto instala globalmente o pacote GhostClaw e evita a deteção através de ficheiros de configuração ofuscados. O GhostClaw escanea o clipboard a cada três segundos, capturando chaves privadas, frases de semente, chaves públicas e outros dados relacionados com carteiras de criptomoedas e transações.

Após o download da segunda fase da carga útil, o GhostLoader procura dados de carteiras de criptomoedas no navegador Chromium, no Keychain do macOS e no armazenamento do sistema, clona sessões de navegação para aceder a carteiras iniciadas sessão e rouba tokens de API que se conectam a plataformas de IA como a OpenAI e a Anthropic. Os dados roubados são enviados aos atacantes através do Telegram, GoFile e servidores de comando.

Preço --

--

Também poderá gostar de

Como equilibrar o risco e o retorno nos rendimentos da DeFi?

Esses rendimentos alguma vez foram razoáveis? Alguma vez recebemos a compensação que merecemos pelos riscos assumidos na DeFi, e quais deveriam ser os spreads futuros?

A tese de Tom Lee sobre o Ethereum: Por que razão o homem que previu o último ciclo está a apostar ainda mais na Bitmine

Tom Lee está a revelar-se um dos defensores mais influentes da Ethereum. Da Fundstrat à Bitmine, a sua tese sobre a Ethereum combina o rendimento do staking, a acumulação de reservas e o valor da rede a longo prazo. Eis porque é que «Tom Lee Ethereum» se tornou uma das narrativas mais seguidas no mundo das criptomoedas.

Naval sobe pessoalmente ao palco: O confronto histórico entre as pessoas comuns e o capital de risco

Naval assumiu pessoalmente o cargo de presidente do Comité de Investimento da USVC. Este fundo registado na SEC, lançado pela AngelList, procura disponibilizar ao público em geral os principais ativos tecnológicos privados, como a OpenAI, a Anthropic e a xAI, com um valor mínimo de investimento de 500 dólares. Não se trata apenas de um novo fundo, mas de uma experiência estrutural...

a16z Crypto: 9 gráficos para compreender as tendências de evolução das stablecoins

As stablecoins estão a evoluir de ferramentas de negociação para uma infraestrutura de pagamentos universal, e este processo está a decorrer de forma mais discreta e profunda do que a maioria das pessoas esperava.

Refutação do artigo "O Fim da Criptomoeda" de Yang Haipo

Este pode ser o verdadeiro teste da criptomoeda. Não se trata de saber se o preço atingiu um novo máximo, nem de quem alcançará a liberdade financeira no próximo mercado em alta, mas sim de saber se, após todas as grandes narrativas terem sido lavadas pelos ciclos, ainda pode deixar para trás algo mais simples, mais...

Um secador de cabelo pode render 34 000 dólares? Interpretando o paradoxo da reflexividade dos mercados de previsão

Os mercados de previsão consistem, essencialmente, em apostar na realidade e, quando os participantes conseguem antecipar-se a esse percurso ou mesmo influenciá-lo, o mercado deixa de se limitar a refletir a realidade e passa, por sua vez, a moldá-la.

Conteúdos

Moedas populares

Últimas notícias cripto

Ler mais
iconiconiconiconiconicon
Apoio ao cliente:@weikecs
Cooperação empresarial:@weikecs
Trading quant. e criação de mercados:bd@weex.com
Programa VIP:support@weex.com