logo

O malware GhostClaw rouba dados de carteiras criptografadas de desenvolvedores por meio de pacotes npm

By: rootdata|2026/03/23 09:52:29
0
Compartilhar
copy

De acordo com a Cryptopolitan, um novo tipo de malware chamado GhostClaw está visando carteiras de criptomoedas em dispositivos macOS.

Esse malware se disfarçou como uma ferramenta CLI legítima OpenClaw e esteve presente no registro npm por uma semana antes de ser removido após infectar 178 desenvolvedores. Depois que os desenvolvedores executam o comando "npm install", um script oculto instala globalmente o pacote GhostClaw e evita a detecção por meio de arquivos de configuração ofuscados. O GhostClaw varre a área de transferência a cada três segundos, capturando chaves privadas, frases de semente, chaves públicas e outros dados relacionados a carteiras de criptomoedas e transações.

Após o download da carga útil da segunda etapa, o GhostLoader procura por dados de carteiras de criptomoedas no navegador Chromium, no Keychain do macOS e no armazenamento do sistema, clona sessões do navegador para acessar carteiras logadas e rouba tokens de API que se conectam a plataformas de IA como OpenAI e Anthropic. Os dados roubados são enviados aos atacantes por meio do Telegram, GoFile e servidores de comando.

Preço de --

--

Você também pode gostar

A Tese de Ethereum de Tom Lee: Por que o Homem que Previu o Último Ciclo Está Aumentando seu Investimento na Bitmine

Tom Lee está se destacando como um dos apoiadores mais influentes do Ethereum. De Fundstrat à Bitmine, sua tese sobre Ethereum combina rendimento de staking, acumulação de tesouraria e valor de rede a longo prazo. Aqui está o motivo pelo qual “Tom Lee Ethereum” se tornou uma das narrativas mais observadas do mundo cripto.

Naval sobe pessoalmente ao palco: O histórico encontro entre pessoas comuns e o capital de risco

Naval assumiu pessoalmente o cargo de presidente do Comitê de Investimentos da USVC. Este fundo registrado na SEC, lançado pela AngelList, visa levar ao público em geral os principais ativos de tecnologia do setor privado, como OpenAI, Anthropic e xAI, com um valor mínimo de investimento de US$ 500. Não se trata apenas de um novo fundo, mas de uma experiência estrutural...

a16z Crypto: 9 gráficos para entender as tendências de evolução das stablecoins

As stablecoins estão evoluindo de ferramentas de negociação para uma infraestrutura de pagamentos universal, e esse processo está ocorrendo de forma mais discreta e profunda do que a maioria das pessoas esperava.

Refutação do artigo "O Fim das Criptomoedas", de Yang Haipo

Este pode ser o verdadeiro teste para as criptomoedas. Não se trata de saber se o preço atingiu uma nova alta, nem de quem alcançará a liberdade financeira no próximo mercado em alta, mas sim se, depois que todas as grandes narrativas tiverem sido varridas pelos ciclos, ainda será possível deixar para trás algo mais simples, mais...

Um secador de cabelo pode render US$ 34.000? Interpretando o paradoxo da reflexividade dos mercados de previsão

Os mercados de previsão consistem, essencialmente, em apostar na realidade; e quando os participantes conseguem acessar ou até mesmo influenciar esse curso mais cedo, o mercado deixa de ser apenas um reflexo da realidade e passa, por sua vez, a moldá-la.

Fundador da 6MV: Em 2026, chegou o “ponto de inflexão histórico” para os investimentos em criptomoedas

"Vou investir fundos em 2026, por isso digo-vos que este será o melhor ano de sempre."

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais