GhostClaw悪意のあるソフトウェア攻撃はmacOSの暗号化ウォレットを狙い、178人の開発者に影響を与えました

robot
概要作成中

Cryptopolitanによると、GhostClawと名付けられたマルウェアがmacOSの暗号通貨ウォレットを標的に攻撃を仕掛けていることが明らかになった。これは、「openclaw-ai」というnpmパッケージとして3月3日にアップロードされ、3月10日に削除されたもので、その間に178人の開発者が感染した。このソフトウェアはインストール後に秘密鍵やウォレットアクセス、暗号通貨ウォレット、macOSのKeychainパスワード、クラウド認証情報、SSHキー、AI設定などの機密データを窃取し、3秒ごとにクリップボードをスキャンして秘密鍵やニーモニックフレーズ、取引データを取得する。二段階のペイロードGhostLoaderを用いてデータの窃取とリモートアクセスを行い、Telegram、GoFile、コマンドサーバーにデータを送信している。また、OX Securityは別の攻撃として、GitHubを通じて開発者に「5000ドルのCLAWトークン」を配布し、偽のopenclaw[.]aiサイトへのアクセスとウォレットの接続を誘導し、資金の盗取を引き起こす手口を公開した。これらの攻撃はどちらもソーシャルエンジニアリングに依存している。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン