بدافزار GhostClaw اطلاعات کیف پول رمزگذاری شده توسعهدهندگان را از طریق بستههای npm سرقت میکند
طبق گزارش Cryptopolitan، نوع جدیدی از بدافزار به نام GhostClaw کیف پولهای ارز دیجیتال را در دستگاههای macOS هدف قرار میدهد.
این بدافزار خود را به عنوان یک ابزار خط فرمان (CLI) قانونی OpenClaw جا زده بود و به مدت یک هفته در رجیستری npm وجود داشت و پس از آلوده کردن ۱۷۸ توسعهدهنده، حذف شد. به محض اینکه توسعهدهندگان دستور "npm install" را اجرا میکنند، یک اسکریپت پنهان به صورت سراسری بسته GhostClaw را نصب میکند و از طریق فایلهای پیکربندی مبهمسازی شده، از شناسایی شدن جلوگیری میکند. GhostClaw هر سه ثانیه کلیپبورد را اسکن میکند و کلیدهای خصوصی، عبارات بازیابی، کلیدهای عمومی و سایر دادههای مربوط به کیف پول ارز دیجیتال و تراکنشها را ثبت میکند.
پس از دانلود بار دادهی مرحلهی دوم، GhostLoader دادههای کیف پول ارز دیجیتال را در مرورگر Chromium، macOS Keychain و حافظهی سیستم اسکن میکند، جلسات مرورگر را شبیهسازی میکند تا به کیف پولهای وارد شده دسترسی پیدا کند و توکنهای API را که به پلتفرمهای هوش مصنوعی مانند OpenAI و Anthropic متصل میشوند، میدزدد. دادههای سرقتشده از طریق تلگرام، GoFile و سرورهای فرماندهی برای مهاجمان ارسال میشوند.
ممکن است شما نیز علاقهمند باشید

مرور سریع روز آزمایشی Alliance ALL16: ۱۸ پروژه جدید با روندهای نوظهور در بازارهای پیشبینی و کاربردهای هوش مصنوعی

بنیاد اتریوم «هاردنس» را راهاندازی میکند، تیمی اختصاصی برای حفاظت از زیرساخت غیرمتمرکز.

اخبار صبح | شرکت بویای اینتراکتیو برنامه دارد تا حداکثر 70 میلیون دلار برای خرید ارز دیجیتال سرمایهگذاری کند؛ ویچت افزونه رسمی لابستر را راهاندازی میکند؛ سختی استخراج بیتکوین 7.76% کاهش یافته و به 133.79 تراهش رسیده است

رقابت برای بازده استیبلکوینها، چگونه باعث توقف قانونگذاری نظارتی ارزهای دیجیتال در ایالات متحده شده است؟

پیشنمایش اخبار این هفته | سند راهنمای مشترک نظارتی ارزهای دیجیتال از سوی ایالات متحده کمیسیون بورس و اوراق بهادار آمریکا (SEC) و کمیسیون معاملات آتی کالای آمریکا (CFTC) رسماً اجرایی شدند؛ پلیمارکت اخبار مهم را اعلام کرد

پروژههایی که توسط صرافیهای اصلی از فهرست حذف شدهاند چه ویژگیهایی دارند؟

قبل از سطح گاما ۷۵۰۰۰ دلاری، هم گاوها و هم خرسها منتظر سیگنال هستند

گزارش تحقیقی عمیق در مورد حادثه هک پروتکل Resolv، پرداخت کننده نهایی کیست؟

نهنگ، فروشهای کوتاه مدت بیت کوین و شرطبندی روی نفت خام را افزایش میدهد: یک حرکت استراتژیک در حوزه کریپتو
نکات کلیدی یک نهنگ برجسته، معروف به «UnRektCapital»، به طور استراتژیک موقعیت فروش (short position) خود در بیت کوین را افزایش داده و همزمان…

هکرها در برزیل از فروشگاه جعلی گوگل پلی برای سرقت ارز دیجیتال استفاده میکنند
نکات کلیدی هکرها در برزیل از صفحات جعلی فروشگاه گوگل پلی برای پخش بدافزار اندروید بهرهبرداری میکنند. دستگاههای آلوده…

Untitled
Outline H1: پیشبینی قیمت بیتکوین: نزدیک شدن به سطح بحرانی 55 هزار دلار H2: کاهشی در ارزش بازاری…

با تبدیل ۲۰۰,۰۰۰ واحد پول به نزدیک به ۱۰۰ میلیون واحد، استیبل کوینهای دیفای با حمله دیگری مواجه شدند

توافقنامهٔ تجاری زیربنایی اقتصاد چندتریلیوندلاری آژانتی: درک ERC-8183، نه تنها درباره پرداختها، بلکه درباره آینده است.

وقتی اتریوم وال استریت شروع به "بازده" شدن میکند: نگاهی به ویژگیهای دارایی اتریوم از دیدگاه ETHB شرکت بلکراک

قدرت نمایندگی: کیف پول Agentic و دهه بعدی کیف پولها

درک x402 و MPP در یک مقاله: دو مسیر برای پرداختهای نماینده

ویژگی هشدار قیمت اکنون فعال است
از تغییرات کلیدی بازار با ویژگی جدید هشدار قیمت ما مطلع باشید!

ویژگی جدید نمودار شمعی TP/SL با قابلیت کشیدن و تنظیم در وب
مدیریت ریسک را شهودیتر و کارآمدتر کنید! پلتفرم وب WEEX ویژگی «کشیدن برای تنظیم TP/SL» را معرفی میکند.