Software malicioso "Langosta" GhostClaw roba datos de billeteras criptográficas de desarrolladores, 178 personas infectadas

robot
Generación de resúmenes en curso

Deep Tide TechFlow informa que, el 23 de marzo, según CryptoNews, un malware llamado GhostClaw ha lanzado ataques recientes contra monederos criptográficos en sistemas macOS, dirigido principalmente a desarrolladores.

Este malware se subió en forma de un paquete falso de instalación de OpenClaw CLI al registro de npm, con el nombre de usuario openclaw-ai, el 3 de marzo. Fue eliminado el 10 de marzo y, durante ese período, infectó a un total de 178 desarrolladores. Tras la instalación, el programa malicioso induce a los usuarios a ingresar su contraseña de macOS para obtener permisos del sistema, y luego descarga la carga útil de la segunda etapa, GhostLoader, desde un servidor de comando y control (C2), para realizar robo de datos y acceso remoto.

GhostLoader puede escanear navegadores Chromium, el llavero de macOS y el almacenamiento local, extrayendo claves privadas, frases de recuperación, claves SSH, credenciales en la nube y tokens API de plataformas de IA, además de monitorear el portapapeles cada 3 segundos para capturar datos sensibles relacionados con la criptografía. Los datos robados se transmiten a los atacantes a través de Telegram, GoFile y servidores de comandos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado