据CryptoComLearn报道,一种名为GhostClaw的新型恶意软件正针对macOS系统上的加密钱包发起攻击。该恶意软件伪装成合法的OpenClaw CLI安装工具,在开发者执行npm install命令后,悄然植入后门并窃取敏感数据。攻击者通过npm注册表上传虚假包,在3月3日至10日期间感染了178名开发者,随后才被移除。
多阶段攻击流程:从伪装到数据窃取
GhostClaw的攻击分为多个阶段。首先,恶意软件以一个名为@openclaw-ai/openclawai的npm包形式出现,看似是OpenClaw CLI工具,实则是一个多阶段攻击载荷。一旦开发者运行安装命令,一个隐藏脚本会全局安装GhostClaw,并运行一个经过混淆的配置文件以规避检测。随后,屏幕上会弹出一个伪造的OpenClaw CLI安装界面,要求受害者通过macOS Keychain请求输入系统密码。恶意软件利用原生系统工具验证密码后,从远程C2服务器下载第二个JavaScript载荷——GhostLoader,该载荷扮演数据窃取者和远程访问工具的角色。
剪贴板监控与浏览器会话克隆
GhostClaw的核心功能之一是每三秒扫描一次剪贴板,以捕获加密钱包的私钥、种子短语、公钥以及其他与钱包和交易相关的敏感数据。此外,GhostLoader还会扫描Chromium浏览器、macOS Keychain和系统存储中的加密钱包数据,并克隆浏览器会话,使黑客能直接访问已登录的加密钱包和相关服务。更严重的是,该恶意软件还会窃取连接AI平台(如OpenAI和Anthropic)的API令牌,进一步扩大攻击面。
窃取的数据通过Telegram、GoFile和命令服务器发送给威胁行为者。恶意软件还能执行大量远程命令、部署更多载荷并打开新的远程访问通道。
虚假CLAW代币空投:GitHub上的钓鱼陷阱
与此同时,另一种依赖OpenClaw热度的恶意活动在GitHub上蔓延。网络安全公司OX Security的研究人员发现,攻击者在GitHub仓库中创建issue-thread,标记潜在受害者,并虚假声称其有资格领取$5,000的CLAW代币。消息中的链接指向一个与openclaw[.]ai一模一样的钓鱼网站,要求受害者连接加密钱包。一旦用户授权连接,钱包中的资金会立即被窃取。
分析显示,该钓鱼网站通过重定向链(token-claw[.]xyz)和一个命令服务器(watery-compost[.]today)运作。一个包含恶意代码的JavaScript文件会窃取钱包地址和交易记录,并发送给黑客。OX Security发现了一个与威胁行为者关联的钱包地址,可能已持有被窃取的加密资产。恶意代码还具有监控用户操作和删除本地存储数据的功能,以增加检测和分析难度。
市场影响与安全建议
此类攻击暴露了开源软件生态系统的安全漏洞,特别是针对开发者的供应链攻击。macOS用户对加密工具的信心可能受到冲击,短期内可能推动对硬件钱包和多重签名方案的需求。同时,与OpenClaw相关的项目(如CLAW代币)可能因声誉受损而面临价格下跌风险。
用户应警惕来自未知来源的npm包,避免连接加密钱包到不可信的网站,并在GitHub上对未经请求的代币空投保持高度警惕。建议开发者使用沙箱环境运行可疑代码,并启用双因素认证保护云服务和密钥管理软件。

