3月23日、PANewsの報道によると、Cryptopolitanによれば、GhostClawと呼ばれる新しいマルウェアがmacOSデバイス上の暗号化ウォレットを標的にしている。このマルウェアは偽装され3月23日、PANewsの報道によると、Cryptopolitanによれば、GhostClawと呼ばれる新しいマルウェアがmacOSデバイス上の暗号化ウォレットを標的にしている。このマルウェアは偽装され

マルウェアGhostClawは、npmパッケージを介して開発者の暗号化されたウォレットデータを盗み出します。

2026/03/23 09:23
3 分で読めます
本コンテンツに関するご意見・ご感想は、[email protected]までご連絡ください。

PANewsは3月23日、Cryptopolitanによると、GhostClawと呼ばれる新しいマルウェアがmacOSデバイス上の暗号資産ウォレットを標的にしていると報じた。このマルウェアは、正規のOpenClaw CLIツールに偽装しており、npmレジストリに1週間存在し、3月10日に削除されるまでに178人の開発者に感染した。開発者が「npm install」コマンドを実行すると、隠しスクリプトがGhostClawパッケージをグローバルにインストールし、難読化された設定ファイルを通じて検出を回避する。

GhostClawは3秒ごとにクリップボードをスキャンし、秘密鍵、ニーモニックフレーズ、公開鍵などの暗号資産ウォレットおよび取引関連データを取得する。第2段階でペイロードをダウンロードした後、GhostLoaderはChromiumブラウザ、macOS Keychain、およびシステムストレージ内の暗号資産ウォレットデータをスキャンし、ブラウザセッションを複製してログイン済みウォレットへのアクセスを取得し、OpenAIやAnthropicなどのAIプラットフォームに接続されたAPIトークンを盗む。盗まれたデータは、Telegram、GoFile、およびコマンドサーバーを介して攻撃者に送信される。

免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために [email protected] までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。