QRコードをスキャンしてダウンロードしてください。
BTC $76,288.24 -2.31%
ETH $2,097.31 -4.04%
BNB $636.89 -2.45%
XRP $1.37 -2.93%
SOL $84.04 -2.88%
TRX $0.3553 -0.52%
DOGE $0.1033 -6.41%
ADA $0.2477 -2.85%
BCH $367.36 -10.98%
LINK $9.40 -3.21%
HYPE $44.80 +2.15%
AAVE $87.64 -3.35%
SUI $1.03 -3.23%
XLM $0.1457 -3.54%
ZEC $528.32 +1.94%
BTC $76,288.24 -2.31%
ETH $2,097.31 -4.04%
BNB $636.89 -2.45%
XRP $1.37 -2.93%
SOL $84.04 -2.88%
TRX $0.3553 -0.52%
DOGE $0.1033 -6.41%
ADA $0.2477 -2.85%
BCH $367.36 -10.98%
LINK $9.40 -3.21%
HYPE $44.80 +2.15%
AAVE $87.64 -3.35%
SUI $1.03 -3.23%
XLM $0.1457 -3.54%
ZEC $528.32 +1.94%

悪意のあるソフトウェア GhostClaw が npm パッケージを通じて開発者の暗号ウォレットデータを盗み取る

2026-03-23 09:24:57
コレクション

Cryptopolitan の報道によると、GhostClaw という名前の新しいマルウェアが macOS デバイス上の暗号財布を標的にしています。

このマルウェアは、合法的な OpenClaw CLI ツールに偽装しており、npm レジストリに一週間存在した後、178 人の開発者を感染させた後に削除されました。開発者が "npm install" コマンドを実行すると、隠されたスクリプトがグローバルに GhostClaw パッケージをインストールし、難読化された設定ファイルを通じて検出を回避します。GhostClaw は 3 秒ごとにクリップボードをスキャンし、秘密鍵、リカバリーフレーズ、公開鍵などの暗号財布や取引に関連するデータをキャプチャします。

第2段階のペイロードがダウンロードされた後、GhostLoader は Chromium ブラウザ、macOS キーチェーン、およびシステムストレージ内の暗号財布データをスキャンし、ブラウザセッションをクローンしてログイン済みの財布へのアクセスを取得し、OpenAI や Anthropic などの AI プラットフォームに接続する API トークンを盗みます。盗まれたデータは Telegram、GoFile、およびコマンドサーバーを通じて攻撃者に送信されます。

app_icon
ChainCatcher Building the Web3 world with innovations.