يقوم برنامج GhostClaw الخبيث بسرقة بيانات المحافظ المشفرة للمطورين من خلال حزم npm.

By: البيانات الجذرية|2026/03/23 09:50:34
0
مشاركة
copy

بحسب موقع Cryptopolitan، فإن نوعًا جديدًا من البرامج الضارة يسمى GhostClaw يستهدف محافظ العملات المشفرة على أجهزة macOS.

تنكر هذا البرنامج الخبيث في صورة أداة سطر أوامر OpenClaw شرعية، وكان موجودًا في سجل npm لمدة أسبوع قبل إزالته بعد إصابة 178 مطورًا. بمجرد أن يقوم المطورون بتشغيل الأمر "npm install"، يقوم برنامج نصي مخفي بتثبيت حزمة GhostClaw عالميًا ويتجنب اكتشافها من خلال ملفات التكوين المشوشة. يقوم برنامج GhostClaw بفحص الحافظة كل ثلاث ثوانٍ، ويلتقط المفاتيح الخاصة، وعبارات الاسترداد، والمفاتيح العامة، وغيرها من بيانات محفظة العملات المشفرة والبيانات المتعلقة بالمعاملات.

بعد تنزيل حمولة المرحلة الثانية، يقوم برنامج GhostLoader بفحص بيانات محفظة العملات المشفرة في متصفح Chromium و macOS Keychain ووحدة تخزين النظام، ويستنسخ جلسات المتصفح للوصول إلى المحافظ المسجلة، ويسرق رموز API التي تتصل بمنصات الذكاء الاصطناعي مثل OpenAI و Anthropic. يتم إرسال البيانات المسروقة إلى المهاجمين عبر تطبيق Telegram و GoFile وخوادم التحكم.

سعر --

--

قد يعجبك أيضاً

تحليل 80 مؤسسة دفع ومحفظة رقمية رائدة على مستوى العالم

تحليل شامل لأكبر 100 شركة مدفوعات على مستوى العالم. تحت إشراف "أليباي" و"ويشات"، يقدم هذا المقال نظرة متعمقة على المنطق التجاري والمزايا التنافسية لأكثر من 80 شركة رائدة.

طموح شركة ENI في مجال RWA: إنشاء منصة BaaS على مستوى المؤسسات تتيح لمؤسسات Web2 "تجاوز مجرد وجود الأصول على السلسلة".

ما هي الاختلافات بين RWA 1.0 و RWA 2.0؟

المجموعة الأكثر انخراطًا في العملات المشفرة أصبحت الأقل انخراطًا فيها

ملاحظات حول كرنفال هونغ كونغ × بانكوك موني 20/20

احتمالية تراجع سعر البيتكوين إلى 55 ألف دولار: تحذيرات وتحليلات

Key Takeaways يتوقع المحللون احتمالية هبوط سعر البيتكوين إلى حدود 55 ألف دولار إذا كسرت مستويات الدعم الحالية.…

التحول من الـ “ضجيج الرموز” إلى “واقع الإيرادات” في عالم الاستثمار في العملات الرقمية

نصائح رئيسية يشهد مناخ الاستثمار في العملات الرقمية تحولًا عن مرحلة “ضجيج الرموز” إلى “واقع الإيرادات”. استثمارات العملات…

كيف يمكن تحقيق التوازن بين المخاطر والعائد في عوائد DeFi؟

هل كانت هذه العوائد معقولة في أي وقت مضى؟ هل حصلنا على التعويض الذي نستحقه عن المخاطر التي تم تحملها في DeFi، وأين يجب تحديد الفروق المستقبلية؟

المحتويات

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com