logo

Malware GhostClaw roba los datos encriptados de la cartera de los desarrolladores a través de paquetes npm

By: rootdata|2026/03/23 09:51:36
0
Compartir
copy

Según Cryptopolitan, un nuevo tipo de malware llamado GhostClaw está apuntando a las billeteras de criptomonedas en dispositivos macOS.

Este malware se disfrazó de una herramienta legítima de OpenClaw CLI y estuvo presente en el registro npm durante una semana antes de ser eliminado después de infectar a 178 desarrolladores. Una vez que los desarrolladores ejecutan el comando "npm install", un script oculto instala globalmente el paquete GhostClaw y evita la detección a través de archivos de configuración ofuscados. GhostClaw escanea el portapapeles cada tres segundos, capturando claves privadas, frases semilla, claves públicas y otros datos de la cartera de criptomonedas y relacionados con transacciones.

Después de descargar la carga útil de la segunda etapa, GhostLoader busca datos de billeteras de criptomonedas en el navegador Chromium, el llavero de macOS y el almacenamiento del sistema, clona las sesiones del navegador para obtener acceso a las billeteras iniciadas y roba los tokens API que se conectan a plataformas de IA como OpenAI y Anthropic. Los datos robados se envían a los atacantes a través de Telegram, GoFile y servidores de comandos.

Precio de --

--

Te puede gustar

¿Cómo equilibrar el riesgo y la rentabilidad en los rendimientos de DeFi?

¿Han sido alguna vez razonables esos rendimientos? ¿Hemos recibido alguna vez la compensación que nos corresponde por los riesgos asumidos en DeFi? ¿Y cómo deberían fijarse los diferenciales en el futuro?

La tesis de Ethereum de Tom Lee: Por qué el hombre que predijo el último ciclo está apostando por Bitmine

Tom Lee se está consolidando como uno de los más influyentes defensores de Ethereum. Desde Fundstrat hasta Bitmine, su tesis sobre Ethereum combina rendimiento de staking, acumulación de tesorería y valor de red a largo plazo. Aquí está la razón por la que “Tom Lee Ethereum” se ha convertido en una de las narrativas más seguidas en el criptoespacio.

Naval sube personalmente al escenario: El histórico choque entre la gente común y el capital de riesgo.

Naval asumió personalmente la presidencia del Comité de Inversiones de USVC. Este fondo, registrado ante la SEC y lanzado por AngelList, busca acercar al público general los principales activos tecnológicos privados como OpenAI, Anthropic y xAI, con un umbral de entrada de 500 dólares. No se trata solo de un nuevo fondo, sino de una experiencia estructural...

Criptomonedas a16z: 9 gráficos para comprender las tendencias evolutivas de las stablecoins

Las stablecoins están evolucionando de herramientas de negociación a infraestructura de pago universal, y este proceso es más silencioso y exhaustivo de lo que la mayoría de la gente esperaba.

Refutación del artículo de Yang Haipo titulado "El fin de las criptomonedas".

Esta podría ser la verdadera prueba para las criptomonedas. No se trata de si el precio ha alcanzado un nuevo máximo, ni de quién logrará la libertad financiera en el próximo mercado alcista, sino más bien de si, después de que todos los grandes relatos hayan sido arrastrados por los ciclos, aún puede dejar algunos más simples y...

¿Puede un secador de pelo generar 34 000 dólares? Interpretación de la paradoja de la reflexividad en los mercados de predicción

Los mercados de predicción consisten, en esencia, en apostar por la realidad, y cuando los participantes pueden acceder a este proceso o incluso influir en él desde el principio, el mercado ya no se limita a reflejar la realidad, sino que, a su vez, empieza a moldearla.

Contenido

Monedas populares

Últimas noticias cripto

Leer más