logo

بدافزار GhostClaw اطلاعات کیف پول رمزگذاری شده توسعه‌دهندگان را از طریق بسته‌های npm سرقت می‌کند

By: روت دیتا|2026/03/23 09:50:19
0
اشتراک‌گذاری
copy

طبق گزارش Cryptopolitan، نوع جدیدی از بدافزار به نام GhostClaw کیف پول‌های ارز دیجیتال را در دستگاه‌های macOS هدف قرار می‌دهد.

این بدافزار خود را به عنوان یک ابزار خط فرمان (CLI) قانونی OpenClaw جا زده بود و به مدت یک هفته در رجیستری npm وجود داشت و پس از آلوده کردن ۱۷۸ توسعه‌دهنده، حذف شد. به محض اینکه توسعه‌دهندگان دستور "npm install" را اجرا می‌کنند، یک اسکریپت پنهان به صورت سراسری بسته GhostClaw را نصب می‌کند و از طریق فایل‌های پیکربندی مبهم‌سازی شده، از شناسایی شدن جلوگیری می‌کند. GhostClaw هر سه ثانیه کلیپ‌بورد را اسکن می‌کند و کلیدهای خصوصی، عبارات بازیابی، کلیدهای عمومی و سایر داده‌های مربوط به کیف پول ارز دیجیتال و تراکنش‌ها را ثبت می‌کند.

پس از دانلود بار داده‌ی مرحله‌ی دوم، GhostLoader داده‌های کیف پول ارز دیجیتال را در مرورگر Chromium، macOS Keychain و حافظه‌ی سیستم اسکن می‌کند، جلسات مرورگر را شبیه‌سازی می‌کند تا به کیف پول‌های وارد شده دسترسی پیدا کند و توکن‌های API را که به پلتفرم‌های هوش مصنوعی مانند OpenAI و Anthropic متصل می‌شوند، می‌دزدد. داده‌های سرقت‌شده از طریق تلگرام، GoFile و سرورهای فرماندهی برای مهاجمان ارسال می‌شوند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

مرور سریع روز آزمایشی Alliance ALL16: ۱۸ پروژه جدید با روندهای نوظهور در بازارهای پیش‌بینی و کاربردهای هوش مصنوعی

آخرین مهلت درخواست ALL17، ۲۵ مارس است.

بنیاد اتریوم «هاردنس» را راه‌اندازی می‌کند، تیمی اختصاصی برای حفاظت از زیرساخت غیرمتمرکز.

هاردنس یک تعهد در سطح پروتکل به ویژگی‌های اصلی اتریوم است، از جمله مقاومت در برابر سانسور، حریم خصوصی، امنیت و بدون نیاز به مجوز بودن.

اخبار صبح | شرکت بویای اینتراکتیو برنامه دارد تا حداکثر 70 میلیون دلار برای خرید ارز دیجیتال سرمایه‌گذاری کند؛ وی‌چت افزونه رسمی لابستر را راه‌اندازی می‌کند؛ سختی استخراج بیت‌کوین 7.76% کاهش یافته و به 133.79 تراهش رسیده است

مروری بر رویدادهای مهم بازار در تاریخ 22 مارس

رقابت برای بازده استیبل‌کوین‌ها، چگونه باعث توقف قانون‌گذاری نظارتی ارزهای دیجیتال در ایالات متحده شده است؟

کنگره تنها چند هفته فرصت دارد تا از حمایت بانک‌ها برای قانون CLARITY بهره‌برداری کند، در غیر این صورت ممکن است به دلیل انتخابات میان‌دوره‌ای این قانون را کنار بگذارد.

پیش‌نمایش اخبار این هفته | سند راهنمای مشترک نظارتی ارزهای دیجیتال از سوی ایالات متحده کمیسیون بورس و اوراق بهادار آمریکا (SEC) و کمیسیون معاملات آتی کالای آمریکا (CFTC) رسماً اجرایی شدند؛ پلی‌مارکت اخبار مهم را اعلام کرد

مهمترین رویدادهای هفته از ۲۳ تا ۲۹ مارس

پروژه‌هایی که توسط صرافی‌های اصلی از فهرست حذف شده‌اند چه ویژگی‌هایی دارند؟

صرافی‌های اصلی از یک سو به‌طور گسترده کوین‌ها را از فهرست حذف می‌کنند و از سوی دیگر به‌طور گسترده دارایی‌های سهام توکن‌شده را در فهرست قرار می‌دهند. اساساً این یک اصلاح سمت عرضه است که هدف آن «پول بد» است. کیفیت اهداف دارایی و انطباق پلتفرم‌ها به محور رقابت تبدیل خواهد شد...

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب