快讯内容
PANews 3月23日消息,据Cryptopolitan报道,一款名为GhostClaw的新型恶意软件正在针对macOS设备上的加密钱包。该恶意软件通过伪装成合法的OpenClaw CLI工具,在npm注册表中存在一周时间,感染了178名开发者后于3月10日被移除。一旦开发者运行“npm install”命令,隐藏脚本会全局安装GhostClaw包,并通过混淆的设置文件逃避检测。 GhostClaw每三秒扫描一次剪贴板,捕获私钥、助记词、公钥等加密钱包和交易相关数据。在第二阶段的载荷下载后,GhostL