PANews đưa tin ngày 23 tháng 3 rằng, theo Cryptopolitan, một phần mềm độc hại mới có tên GhostClaw đang nhắm mục tiêu vào ví mã hóa trên các thiết bị macOS. Phần mềm độc hại này, được ngụy trangPANews đưa tin ngày 23 tháng 3 rằng, theo Cryptopolitan, một phần mềm độc hại mới có tên GhostClaw đang nhắm mục tiêu vào ví mã hóa trên các thiết bị macOS. Phần mềm độc hại này, được ngụy trang

Phần mềm độc hại GhostClaw đánh cắp dữ liệu ví mã hóa của các nhà phát triển thông qua gói npm.

2026/03/23 09:23
Đọc trong 2 phút
Đối với phản hồi hoặc thắc mắc liên quan đến nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@mexc.com

PANews đưa tin ngày 23 tháng 3 rằng, theo Cryptopolitan, một phần mềm độc hại mới có tên GhostClaw đang nhắm mục tiêu vào ví mã hóa trên các thiết bị macOS. Phần mềm độc hại này, ngụy trang dưới dạng công cụ OpenClaw CLI hợp pháp, đã tồn tại trong npm registry trong một tuần, lây nhiễm 178 nhà phát triển trước khi bị gỡ bỏ vào ngày 10 tháng 3. Một khi nhà phát triển chạy lệnh "npm install", một script ẩn sẽ cài đặt gói GhostClaw toàn cục, trốn tránh phát hiện thông qua các tệp cấu hình bị làm rối.

GhostClaw quét clipboard cứ mỗi ba giây, thu thập dữ liệu liên quan đến ví mã hóa và giao dịch như khóa riêng tư, cụm từ ghi nhớ và khóa công khai. Sau khi tải xuống payload trong giai đoạn thứ hai, GhostLoader quét dữ liệu ví mã hóa trong trình duyệt Chromium, macOS Keychain và bộ nhớ hệ thống, sao chép các phiên trình duyệt để có quyền truy cập vào ví đã đăng nhập và đánh cắp token API được kết nối với các nền tảng AI như OpenAI và Anthropic. Dữ liệu bị đánh cắp được gửi đến kẻ tấn công thông qua Telegram, GoFile và máy chủ lệnh.

Cơ hội thị trường
Logo Octavia
Giá Octavia(VIA)
$0.002277
$0.002277$0.002277
+8.42%
USD
Biểu đồ giá Octavia (VIA) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.