tradingkey.logo

tradingkey.logo
怜玢


GhostClawは、暗号通貚りォレットぞのアクセス暩をtracするために開発者を暙的にしおいる。

CryptopolitanMar 22, 2026 11:43 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


GhostClawず呌ばれる新たなマルりェアが、macOSマシン䞊の暗号通貚りォレットを暙的にしおいる。停のOpenClawむンストヌラヌは、むンストヌル埌に秘密鍵、りォレットぞのアクセス暩限、その他の機密デヌタを盗み出す。.

停のパッケヌゞは3月3日に「openclaw-ai」ずいうナヌザヌによっおアップロヌドされた。それは1週間npmレゞストリ䞊に残り、3月10日に削陀されるたでに178人の開発者を感染させた。.

@openclaw-ai/openclawai は、正芏の OpenClaw CLI ツヌルを装っおいたしたが、実際には倚段階攻撃を実行しおいたした。.

このマルりェアは開発者から機密デヌタを収集したした。暗号通貚りォレット、macOSキヌチェヌンのパスワヌド、クラりドdent情報、SSHキヌ、AI゚ヌゞェントの蚭定などが抜出さtracたした。tracたデヌタは、ハッカヌがクラりドプラットフォヌム、コヌドベヌス、暗号通貚にアクセスするために利甚されたす。.

GhostClawは3秒ごずにクリップボヌドをスキャンしお暗号デヌタを探したす。

このマルりェアは、3秒ごずにクリップボヌドを監芖し、暗号デヌタを盗み取りたす。盗み取られるデヌタには、秘密鍵、シヌドフレヌズ、公開鍵、および暗号りォレットや取匕に関連するその他の機密デヌタが含たれたす。.

開発者が「npm install」コマンドを実行するず、隠されたスクリプトによっおGhostClawパッケヌゞがグロヌバルにむンストヌルされたす。このツヌルは、怜出を回避するために、開発者のマシン䞊で難読化されたセットアップファむルを実行したす。

するず、停のOpenClaw CLIむンストヌラヌが画面に衚瀺されたす。これは、キヌチェヌンリク゚ストを通じおmacOSのパスワヌドを入力するように被害者に促したす。マルりェアはネむティブシステムツヌルを䜿甚しおパスワヌドを怜蚌したす。その埌、リモヌトC2サヌバヌから2぀目のJavaScriptペむロヌドをダりンロヌドしたす。GhostLoaderず呌ばれるこのペむロヌドは、デヌタ窃盗ツヌルおよびリモヌトアクセスツヌルずしお機胜したす。.

デヌタ窃盗は、2回目のペむロヌドダりンロヌド埌に開始されたす。GhostLoaderが䞻芁な凊理を担圓したす。Chromiumブラりザ、MacintoshオペレヌティングシステムmacOSのキヌチェヌン、システムストレヌゞをスキャンしお、暗号通貚りォレットのデヌタを探したす。たた、クリップボヌドをほが垞時監芖し、機密性の高い暗号通貚デヌタをキャプチャしたす。.

このマルりェアはブラりザセッションを耇補する機胜も備えおいたす。これにより、ハッカヌはログむン枈みの暗号通貚りォレットやその他の関連サヌビスに盎接アクセスできるようになりたす。さらに、この悪意のあるツヌルは、開発者がOpenAIやAnthropicなどのAIプラットフォヌムに接続するためのAPIトヌクンを盗み出したす。

盗たれたデヌタは、Telegram、GoFile、コマンドサヌバヌなどを介しお攻撃者に送信されたす。このマルりェアは、倚数のコマンドを実行したり、ペむロヌドを远加で展開したり、新たなリモヌトアクセスチャネルを開いたりするこずも可胜です。.

OpenClawコミュニティが停のCLAWトヌクンの゚アドロップに芋舞われる

OpenClawの誇倧宣䌝を利甚した、GitHub䞊で拡散された別の悪質なキャンペヌン。OX Securityのサむバヌセキュリティ研究者によっお発芋されたこのマルりェアは、開発者に盎接接觊し、暗号デヌタを盗み出すこずを目的ずしおいる。

攻撃者はGitHubリポゞトリにむシュヌスレッドを䜜成し、朜圚的な被害者をタグ付けしたす。そしお、遞ばれた開発者が5,000ドル盞圓のCLAWトヌクンを受け取る資栌があるず停っお䞻匵したす。.

これらのメッセヌゞは、受信者の開発者をopenclaw[.]aiずそっくりな停のりェブサむトに誘導したす。フィッシングサむトは暗号通貚りォレットぞの接続芁求を送信し、被害者がこれを受け入れるず有害な動䜜が開始されたす。OX Securityの研究者は、りォレットをこのサむトにリンクするず、暗号通貚資金が即座に盗たれる可胜性があるず譊告しおいたす。.

攻撃のさらなる分析により、フィッシングの仕掛けはtoken-claw[.]xyzぞのリダむレクトチェヌンずwatery-compost[.]todayにあるコマンドサヌバヌを䜿甚しおいるこずが明らかになった。その埌、悪意のあるコヌドを含むJavaScriptファむルが暗号通貚りォレットのアドレスずトランザクションを盗み出し、ハッカヌに送信する。.

OX Securityは、攻撃者に関連付けられたりォレットアドレスを発芋したした。このアドレスには盗たれた暗号資産が保管されおいる可胜性がありたす。悪意のあるコヌドには、ナヌザヌの行動を監芖し、ロヌカルストレヌゞからデヌタを削陀する機胜が備わっおいたす。これにより、マルりェアの怜出ず分析が困難になりたす。.

、暗号資産の窃盗機䌚を増やすため、 OpenClawを利甚したこずのあるナヌザヌを暙的にしおいる可胜性が高い

どちらの攻撃も、被害者の暗号資産りォレットぞの䟵入手段ずしお゜ヌシャル゚ンゞニアリングを利甚しおいたす。ナヌザヌは、暗号資産りォレットを未知のサむトにリンクさせないようにし、GitHub䞊での䞍審なトヌクン提䟛には泚意する必芁がありたす。.

最も賢い暗号通貚マむンドを持぀人々はすでに私たちのニュヌスレタヌを読んでいたす。参加しおみたせんかぜひご参加ください。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

IBM株䟡が12急隰。米政府が量子コンピュヌティングに泚力、IBM株䟡は400ドルに達するず芋られおいる

TradingKey ― 米東郚時間5月21日、米政府が株匏投資を通じお量子コンピュヌティング䌁業9瀟に察し玄20億ドルの資金を提䟛する蚈画が、今週のテクノロゞヌ・セクタヌの焊点ずなった。このニュヌスを受け、朚曜日のIBMの株䟡は12.43%急隰し、倧幅な単日䞊昇を蚘録した。DりェヌブQBTS、リゲッティRGTI、グロヌバルファりンドリヌズGFSなどの他の量子関連銘柄も倀を䞊げ、量子コンピュヌティングが長期的な科孊的抂念から戊略的産業資産ぞず移行しおいるずする垂堎の再評䟡を浮き圫りにした。

サムスンのストラむキに察しマむクロンが匕き抜きを実斜。マむクロンが韓囜でHBM人材を採甚メモリヌ業界の勢力図を塗り替える奜機を掎めるか

TradingKey - 5月21日朚、サムスンは劎䜿が暫定合意に達したず発衚した。この合意には、経営陣が䌚瀟業瞟の10.5を䞊限のない賞䞎基金に充圓する条項が含たれおいる。サムスン電子は、5月21日から6月7日にかけお予定されおいたストラむキを䞀時䞭断するず衚明した。しかし、この暫定合意は株䞻グルヌプからの反察に盎面しおおり、株䞻総䌚の決議を経ずに決定されたため、同合意は法的に無効であるず䞻匵されおいる。

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...
KeyAI
î™