PANews melaporkan pada 23 Maret bahwa, menurut Cryptopolitan, malware baru bernama GhostClaw menargetkan dompet terenkripsi pada perangkat macOS. Malware ini, yang menyamarPANews melaporkan pada 23 Maret bahwa, menurut Cryptopolitan, malware baru bernama GhostClaw menargetkan dompet terenkripsi pada perangkat macOS. Malware ini, yang menyamar

Malware GhostClaw mencuri data dompet terenkripsi pengembang melalui paket npm.

2026/03/23 09:23
durasi baca 1 menit
Untuk memberikan masukan atau menyampaikan kekhawatiran terkait konten ini, silakan hubungi kami di [email protected]

PANews melaporkan pada 23 Maret bahwa, menurut Cryptopolitan, sebuah malware baru bernama GhostClaw menargetkan dompet terenkripsi pada perangkat macOS. Malware ini, yang menyamar sebagai alat CLI OpenClaw yang sah, ada di registri npm selama seminggu, menginfeksi 178 pengembang sebelum dihapus pada 10 Maret. Setelah pengembang menjalankan perintah "npm install", skrip tersembunyi secara global menginstal paket GhostClaw, menghindari deteksi melalui file konfigurasi yang dikaburkan.

GhostClaw memindai clipboard setiap tiga detik, menangkap data dompet terenkripsi dan terkait transaksi seperti kunci privat, frasa mnemonik, dan kunci publik. Setelah mengunduh payload pada fase kedua, GhostLoader memindai data dompet terenkripsi di browser Chromium, macOS Keychain, dan penyimpanan sistem, mengkloning sesi browser untuk mendapatkan akses ke dompet yang login, dan mencuri token API yang terhubung ke platform AI seperti OpenAI dan Anthropic. Data yang dicuri dikirim ke penyerang melalui Telegram, GoFile, dan server perintah.

Peluang Pasar
Logo Octavia
Harga Octavia(VIA)
$0.002277
$0.002277$0.002277
+8.42%
USD
Grafik Harga Live Octavia (VIA)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.