PANews a rapporté le 23 mars que, selon Cryptopolitan, un nouveau logiciel malveillant appelé GhostClaw cible les portefeuilles cryptographiques sur les appareils macOS. Ce logiciel malveillant, déguiséPANews a rapporté le 23 mars que, selon Cryptopolitan, un nouveau logiciel malveillant appelé GhostClaw cible les portefeuilles cryptographiques sur les appareils macOS. Ce logiciel malveillant, déguisé

Le malware GhostClaw vole les données de portefeuilles chiffrés des développeurs via un package npm.

2026/03/23 09:23
Temps de lecture : 1 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

PANews a rapporté le 23 mars que, selon Cryptopolitan, un nouveau malware appelé GhostClaw cible les portefeuilles chiffrés sur les appareils macOS. Ce malware, déguisé en outil CLI légitime OpenClaw, a existé dans le registre npm pendant une semaine, infectant 178 développeurs avant d'être supprimé le 10 mars. Une fois qu'un développeur exécute la commande "npm install", un script caché installe globalement le package GhostClaw, échappant à la détection grâce à des fichiers de configuration obscurcis.

GhostClaw analyse le presse-papiers toutes les trois secondes, capturant les données de portefeuille chiffré et liées aux transactions telles que les clés privées, les phrases mnémoniques et les clés publiques. Après le téléchargement de la charge utile dans la deuxième phase, GhostLoader analyse les données de portefeuille chiffré dans le navigateur Chromium, le trousseau macOS et le stockage système, clone les sessions de navigateur pour accéder aux portefeuilles connectés, et vole les tokens API connectés aux plateformes d'IA telles que OpenAI et Anthropic. Les données volées sont envoyées aux attaquants via Telegram, GoFile et les serveurs de commande.

Opportunité de marché
Logo de Octavia
Cours Octavia(VIA)
$0,002277
$0,002277$0,002277
+8,42%
USD
Graphique du prix de Octavia (VIA) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.