logo

بدافزار GhostClaw اطلاعات کیف پول رمزگذاری شده توسعه‌دهندگان را از طریق بسته‌های npm سرقت می‌کند

By: روت دیتا|2026/03/23 09:50:19
0
اشتراک‌گذاری
copy

طبق گزارش Cryptopolitan، نوع جدیدی از بدافزار به نام GhostClaw کیف پول‌های ارز دیجیتال را در دستگاه‌های macOS هدف قرار می‌دهد.

این بدافزار خود را به عنوان یک ابزار خط فرمان (CLI) قانونی OpenClaw جا زده بود و به مدت یک هفته در رجیستری npm وجود داشت و پس از آلوده کردن ۱۷۸ توسعه‌دهنده، حذف شد. به محض اینکه توسعه‌دهندگان دستور "npm install" را اجرا می‌کنند، یک اسکریپت پنهان به صورت سراسری بسته GhostClaw را نصب می‌کند و از طریق فایل‌های پیکربندی مبهم‌سازی شده، از شناسایی شدن جلوگیری می‌کند. GhostClaw هر سه ثانیه کلیپ‌بورد را اسکن می‌کند و کلیدهای خصوصی، عبارات بازیابی، کلیدهای عمومی و سایر داده‌های مربوط به کیف پول ارز دیجیتال و تراکنش‌ها را ثبت می‌کند.

پس از دانلود بار داده‌ی مرحله‌ی دوم، GhostLoader داده‌های کیف پول ارز دیجیتال را در مرورگر Chromium، macOS Keychain و حافظه‌ی سیستم اسکن می‌کند، جلسات مرورگر را شبیه‌سازی می‌کند تا به کیف پول‌های وارد شده دسترسی پیدا کند و توکن‌های API را که به پلتفرم‌های هوش مصنوعی مانند OpenAI و Anthropic متصل می‌شوند، می‌دزدد. داده‌های سرقت‌شده از طریق تلگرام، GoFile و سرورهای فرماندهی برای مهاجمان ارسال می‌شوند.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

چگونه می‌توان ریسک و بازده را در DeFi متعادل کرد؟

آیا این بازده‌ها تا به حال معقول بوده‌اند؟ آیا تا به حال غرامتی را که شایسته آن هستیم برای ریسک‌های پذیرفته شده در DeFi دریافت کرده‌ایم، و اسپردهای آینده باید کجا تعیین شوند؟

تز دکترای تام لی در مورد اتریوم: چرا مردی که آخرین چرخه را اعلام کرد، سرمایه‌گذاری خود روی بیت‌ماین را دو برابر می‌کند؟

تام لی به عنوان یکی از تأثیرگذارترین حامیان اتریوم در حال ظهور است. از Fundstrat تا Bitmine، پایان‌نامه اتریوم او ترکیبی از بازده سهام، انباشت خزانه و ارزش شبکه بلندمدت است. به همین دلیل است که «تام لی اتریوم» به یکی از پربیننده‌ترین روایت‌های دنیای کریپتو تبدیل شده است.

شخصی که به سمت هدایت اپل می‌پردازد و کاری را باید انجام دهد که هرگز انجام نداده است

از 1 سپتامبر 2026، جان ترنر جایگزین تیم کوک به عنوان مدیرعامل اپل می‌شود. این تغییر مدیرعامل پس…

نوال شخصاً روی صحنه می‌آید: تقابل تاریخی میان مردم عادی و سرمایه‌گذاری جسورانه

نوال شخصاً به‌عنوان رئیس کمیته سرمایه‌گذاری USVC وارد عمل شد. این صندوق ثبت‌شده در SEC که توسط AngelList راه‌اندازی شده است، تلاش می‌کند تا دارایی‌های برتر فناوری خصوصی مانند OpenAI، Anthropic و xAI را با آستانه ورودی ۵۰۰ دلاری در دسترس عموم قرار دهد. این فقط یک صندوق جدید نیست، بلکه یک تجربه ساختاری…

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوین‌ها

استیبل کوین‌ها از ابزارهای معاملاتی به زیرساخت‌های پرداخت جهانی در حال تکامل هستند و این فرآیند آرام‌تر و کامل‌تر از آن چیزی است که اکثر مردم انتظار دارند.

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

این می‌تواند آزمون واقعی ارز دیجیتال باشد. مسئله این نیست که آیا قیمت به بالاترین حد خود رسیده است یا خیر، و همچنین این نیست که چه کسی در بازار صعودی بعدی به آزادی مالی دست خواهد یافت، بلکه مسئله این است که آیا پس از اینکه تمام روایت‌های بزرگ توسط چرخه‌ها شسته شدند، هنوز هم می‌توان روایت‌های ساده‌تر و بیشتری از خود به جا گذاشت یا خیر...

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب