PANews reportou no dia 23 de março que, de acordo com a Cryptopolitan, um novo malware chamado GhostClaw está a visar carteiras encriptadas em dispositivos macOS. Este malware, disfarçadoPANews reportou no dia 23 de março que, de acordo com a Cryptopolitan, um novo malware chamado GhostClaw está a visar carteiras encriptadas em dispositivos macOS. Este malware, disfarçado

O malware GhostClaw rouba dados de carteiras encriptadas de programadores através de um pacote npm.

2026/03/23 09:23
Leu 1 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

A PANews reportou no dia 23 de março que, de acordo com a Cryptopolitan, um novo malware chamado GhostClaw está a visar carteiras encriptadas em dispositivos macOS. Este malware, disfarçado como a ferramenta legítima OpenClaw CLI, existiu no registo npm durante uma semana, infetando 178 programadores antes de ser removido no dia 10 de março. Assim que um programador executa o comando "npm install", um script oculto instala globalmente o pacote GhostClaw, evadindo a deteção através de ficheiros de configuração ofuscados.

O GhostClaw analisa a área de transferência a cada três segundos, capturando dados relacionados com carteiras encriptadas e transações, tais como chaves privadas, frases mnemónicas e chaves públicas. Após descarregar a carga útil na segunda fase, o GhostLoader analisa dados de carteiras encriptadas no navegador Chromium, no Keychain do macOS e no armazenamento do sistema, clona sessões do navegador para obter acesso a carteiras com sessão iniciada e rouba tokens de API ligados a plataformas de IA como OpenAI e Anthropic. Os dados roubados são enviados para os atacantes através do Telegram, GoFile e servidores de comando.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.