扫码下载
BTC $77,034.02 -1.32%
ETH $2,280.59 -2.83%
BNB $621.94 -1.69%
XRP $1.39 -2.63%
SOL $84.26 -2.61%
TRX $0.3248 +0.40%
DOGE $0.0974 -1.56%
ADA $0.2448 -3.06%
BCH $451.84 +0.02%
LINK $9.21 -2.90%
HYPE $41.88 +1.26%
AAVE $97.22 +1.55%
SUI $0.9228 -2.51%
XLM $0.1656 -3.27%
ZEC $356.59 +0.63%
BTC $77,034.02 -1.32%
ETH $2,280.59 -2.83%
BNB $621.94 -1.69%
XRP $1.39 -2.63%
SOL $84.26 -2.61%
TRX $0.3248 +0.40%
DOGE $0.0974 -1.56%
ADA $0.2448 -3.06%
BCH $451.84 +0.02%
LINK $9.21 -2.90%
HYPE $41.88 +1.26%
AAVE $97.22 +1.55%
SUI $0.9228 -2.51%
XLM $0.1656 -3.27%
ZEC $356.59 +0.63%

恶意软件 GhostClaw 通过 npm 包窃取开发者加密钱包数据

2026-03-23 09:24:57
收藏

ChainCatcher 消息,据 Cryptopolitan 报道,一款名为 GhostClaw 的新型恶意软件正在针对 macOS 设备上的加密钱包。

该恶意软件通过伪装成合法的 OpenClaw CLI 工具,在 npm 注册表中存在一周时间,感染了 178 名开发者后被移除。一旦开发者运行 “npm install” 命令,隐藏脚本会全局安装 GhostClaw 包,并通过混淆的设置文件逃避检测。GhostClaw 每三秒扫描一次剪贴板,捕获私钥、助记词、公钥等加密钱包和交易相关数据。

在第二阶段的载荷下载后,GhostLoader 会扫描 Chromium 浏览器、macOS 钥匙串和系统存储中的加密钱包数据,克隆浏览器会话以获取已登录钱包的访问权限,并窃取连接 AI 平台(如 OpenAI 和 Anthropic)的 API Token。窃取的数据通过 Telegram、GoFile 和命令服务器发送给攻击者。

app_icon
ChainCatcher 与创新者共建Web3世界