Malware GhostClaw tấn công ví tiền điện tử macOS, 178 nhà phát triển bị nhiễm

Gate News tin tức, ngày 23 tháng 3, một phần mềm độc hại có tên là GhostClaw gần đây đã tấn công các ví tiền mã hóa trên hệ điều hành macOS, chủ yếu nhằm vào cộng đồng nhà phát triển. Phần mềm độc hại này được tải lên dưới dạng gói cài đặt giả mạo OpenClaw CLI trên registry npm, tài khoản tên là openclaw-ai, ra mắt vào ngày 3 tháng 3, bị gỡ xuống vào ngày 10 tháng 3, trong khoảng thời gian này đã lây nhiễm cho tổng cộng 178 nhà phát triển. Sau khi cài đặt, phần mềm độc hại lừa người dùng nhập mật khẩu macOS để lấy quyền hệ thống, sau đó tải xuống payload giai đoạn hai GhostLoader từ máy chủ điều khiển từ xa (C2), thực hiện trộm dữ liệu và truy cập từ xa. GhostLoader có khả năng quét trình duyệt Chromium, Keychain của macOS và lưu trữ cục bộ, trích xuất khóa riêng, từ khóa ghi nhớ, khóa SSH, chứng chỉ đám mây và token API của nền tảng AI, đồng thời theo dõi clipboard mỗi 3 giây để bắt dữ liệu nhạy cảm liên quan đến mã hóa. Dữ liệu bị đánh cắp được truyền qua Telegram, GoFile và máy chủ lệnh tới kẻ tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Một CEX bị tống tiền nhưng không thỏa hiệp: ảnh hưởng khoảng 2000 tài khoản, an toàn tiền của khách hàng không bị đe dọa

Một sàn giao dịch tiền mã hóa đã bị một tổ chức tội phạm tống tiền, tuyên bố sẽ công khai các video về quyền truy cập hệ thống nội bộ. Sàn giao dịch xác nhận rằng không bị xâm nhập theo kiểu tấn công hệ thống, tiền của khách hàng được an toàn; do hành vi không đúng mực của nhân viên chăm sóc khách hàng mà khoảng 2000 dữ liệu tài khoản đã bị truy cập. Sàn đã chấm dứt các quyền liên quan và tăng cường kiểm soát an ninh. Công ty đang phối hợp với cơ quan thực thi pháp luật để điều tra.

GateNews19phút trước

Solana Đồng sáng lập toly: cần xây dựng stablecoin lớp cơ sở chỉ có thể bị đóng băng khi được tòa án ủy quyền.

Người đồng sáng lập Solana, toly, cho biết ngành cần một loại stablecoin chỉ có thể bị đóng băng theo lệnh của tòa án, phản đối các yếu tố đóng băng khác. Ông đề xuất rằng giao thức nên phát hành stablecoin có chính sách đóng băng tùy chỉnh trên lớp nền, đồng thời tăng cường các biện pháp an ninh. Quan điểm này xuất phát từ phản ứng gần đây của Circle trước sự cố hack giao thức Drift, qua đó khơi dậy cuộc thảo luận về stablecoin tập trung.

GateNews26phút trước

Kẻ tấn công đúc 1B DOT, bán tháo lấy $237K ETH

Một sự cố an ninh liên quan đến phiên bản ERC-20 của Polkadot trên Ethereum đã làm dấy lên lo ngại, nhấn mạnh rủi ro của các tài sản được bọc (wrapped) và tài sản xuyên chuỗi. Một kẻ tấn công đã khai thác một lỗ hổng để đúc và xả 1 tỷ token DOT, gây ra sự sụp đổ của thị trường và làm nổi bật các điểm yếu trong việc quản lý hợp đồng thông minh.

Coinfomania3giờ trước

Ngôi sao nhạc G. Love thua lỗ 5,9 Bitcoin trong vụ lừa đảo đáng kinh ngạc trên App Store

_The musician G. Love mất 5.9 BTC trong vụ lừa đảo ứng dụng Ledger giả mạo, làm dấy lên lo ngại nghiêm trọng về an ninh crypto và mức độ cảnh giác của người dùng trên toàn thế giới._ Một vụ lừa đảo crypto lớn đã ảnh hưởng đến Garrett Dutton, người được biết đến rộng rãi với nghệ danh G. Love. Ca sĩ người Mỹ đã mất 5.9 Bitcoin trị giá gần 420,000. Khoản mất mát xảy ra khi anh t

LiveBTCNews3giờ trước

Aave rơi vào khủng hoảng niềm tin: các nhà cung cấp dịch vụ đồng loạt rời đi, “công nghệ, quản trị và kiểm soát rủi ro” sụp đổ toàn diện

Tác giả: Jae, PANews So với áp lực bên ngoài của thị trường gấu, bên trong Aave lại xuất hiện trước một “thiên nga đen”. Aave, vốn từ lâu thống trị vương tọa giao thức cho vay, đang trải qua biến động hệ sinh thái dữ dội nhất kể từ khi thành lập. Không có tấn công tin tặc, không có lỗ hổng mã nguồn; chỉ có sự kiểm soát quyền lực mất kiểm soát và lợi ích quay lưng. Từ việc nhà trụ cột kỹ thuật BGD Labs quyết dứt ra đi, đến việc phái đoàn tiên phong về quản trị ACI (Aave Chan Initiative) công khai “đứt gãy”, rồi tiếp theo là việc quản gia quản lý rủi ro Chaos Labs chính thức tuyên bố chấm dứt hợp tác, một cuộc “rút lui lớn” của các nhà cung cấp dịch vụ đang diễn ra. Độ sâu của ván cờ này vượt xa tranh chấp hợp tác, nó đã kích hoạt

区块客4giờ trước

Polkadot Trải Qua Lỗ Hổng Tấn Công Cầu Nối, Kẻ Tấn Công Đúc 1B $DOT Trên Ethereum

Polkadot đã phải đối mặt với một sự cố vi phạm bảo mật nghiêm trọng, khi một kẻ tấn công đã đúc 1B $DOT coins trên Ethereum thông qua một cầu nối bên thứ ba, rút cạn hơn $240,000 trong $ETH. Sự cố này cho thấy các lỗ hổng vẫn đang tồn tại trong cơ sở hạ tầng liên chuỗi và tác động của chúng đến sự ổn định của thị trường.

BlockChainReporter4giờ trước
Bình luận
0/400
Không có bình luận