Openclawを装う悪意のnpmパッケージ、パスワードと暗号資産ウォレット情報を窃取
Bitcoin.comによると、OpenclawのAIエージェントツールを装った悪意のnpmパッケージが確認され、開発者のPCからパスワードや暗号資産ウォレット情報を盗むマルウェアが拡散している。JFrogの調査によると、インストール時に偽の認証画面を表示し、入力されたパスワードを利用して遠隔操作型マルウェア「Ghostloader」を展開するという。
Bitcoin.comによると、OpenclawのAIエージェントツールを装った悪意のnpmパッケージが確認され、開発者のPCからパスワードや暗号資産ウォレット情報を盗むマルウェアが拡散している。JFrogの調査によると、インストール時に偽の認証画面を表示し、入力されたパスワードを利用して遠隔操作型マルウェア「Ghostloader」を展開するという。