网易首页 > 网易号 > 正文 申请入驻

恶意npm包伪装OpenClaw安装程序部署远控木马,窃取macOS凭证

0
分享至


网络安全研究人员发现了一个恶意npm包,该包伪装成OpenClaw安装程序来部署远程访问木马(RAT)并从被攻击主机中窃取敏感数据。

该包名为"@openclaw-ai/openclawai",由用户名为"openclaw-ai"的用户于2026年3月3日上传到注册表。截至目前已被下载178次。在撰写本文时,该库仍可供下载。

发现该包的JFrog公司表示,该包旨在窃取系统凭证、浏览器数据、加密钱包、SSH密钥、Apple钥匙串数据库和iMessage历史记录,同时安装具有远程访问能力、SOCKS5代理和实时浏览器会话克隆功能的持久性RAT。

"这次攻击因其广泛的数据收集、使用社会工程学获取受害者系统密码以及其持久性和命令控制基础设施的复杂性而引人注目,"安全研究员Meitar Palas说道。"在内部,该恶意软件将自己标识为GhostLoader。"

恶意逻辑通过postinstall钩子触发,该钩子使用命令"npm i -g @openclaw-ai/openclawai"全局重新安装该包。安装完成后,OpenClaw二进制文件通过"package.json"文件中的"bin"属性指向"scripts/setup.js"。

值得注意的是,"bin"字段用于定义在包安装期间应添加到用户PATH的可执行文件。这反过来将包转换为全局可访问的命令行工具。

文件"setup.js"作为第一阶段投递器,运行时显示一个令人信服的虚假命令行界面,带有动画进度条,给人以OpenClaw正在主机上安装的印象。在所谓的安装步骤完成后,脚本显示一个虚假的iCloud钥匙串授权提示,要求用户输入系统密码。

同时,脚本从命令控制服务器("trackpipe[.]dev")检索加密的第二阶段JavaScript有效负载,然后解码,写入临时文件,并作为分离的子进程生成,继续在后台运行。临时文件在60秒后被删除以掩盖活动痕迹。

"如果Safari目录不可访问(没有完全磁盘访问权限),脚本会显示AppleScript对话框,敦促用户授予终端FDA权限,包括逐步说明和直接打开系统偏好设置的按钮,"JFrog解释道。"这使第二阶段有效负载能够窃取Apple Notes、iMessage、Safari历史记录和邮件数据。"

包含约11,700行代码的JavaScript第二阶段是一个成熟的信息窃取器和RAT框架,具备持久性、数据收集、浏览器解密、命令控制通信、SOCKS5代理和实时浏览器克隆能力。它还配备了窃取多种数据的功能:

包括本地login.keychain-db和所有iCloud钥匙串数据库在内的macOS钥匙串;基于Chromium的所有浏览器的凭证、cookie、信用卡和自动填充数据,如Google Chrome、Microsoft Edge、Brave、Vivaldi、Opera、Yandex和Comet;桌面钱包应用程序和浏览器扩展的数据;加密货币钱包种子短语;SSH密钥;AWS、Microsoft Azure、Google Cloud、Kubernetes、Docker和GitHub的开发者和云凭证;人工智能智能体配置;以及受FDA保护的数据,包括Apple Notes、iMessage历史记录、Safari浏览历史、邮件账户配置和Apple账户信息。

在最后阶段,收集的数据被压缩成tar.gz存档,并通过多个渠道泄露,包括直接发送到命令控制服务器、Telegram Bot API和GoFile.io。

此外,该恶意软件进入持久守护模式,允许其每三秒监控剪贴板内容,并传输任何匹配九种预定义模式的数据,这些模式对应私钥、WIF密钥、SOL私钥、RSA私钥、BTC地址、以太坊地址、AWS密钥、OpenAI密钥和Strike密钥。

其他功能包括监控运行进程、实时扫描传入的iMessage聊天,以及执行从命令控制服务器发送的命令来运行任意shell命令、在受害者的默认浏览器上打开URL、下载额外有效负载、上传文件、启动/停止SOCKS5代理、列出可用浏览器、克隆浏览器配置文件并在无头模式下启动、停止浏览器克隆、自毁和自更新。

浏览器克隆功能特别危险,因为它启动一个带有包含cookie、登录和历史数据的现有浏览器配置文件的无头Chromium实例。这为攻击者提供了完全验证的浏览器会话,无需访问凭证。

"@openclaw-ai/openclawai包将社会工程学、加密有效负载传递、广泛数据收集和持久性RAT结合到单个npm包中,"JFrog说道。"精心制作的虚假CLI安装程序和钥匙串提示足够令人信服,可以从谨慎的开发者那里提取系统密码,一旦被捕获,这些凭证就能解锁macOS钥匙串解密和浏览器凭证提取,否则这些操作会被操作系统级保护阻止。"

Q&A

Q1:GhostLoader恶意软件是什么?它有哪些危害?

A:GhostLoader是一个复杂的信息窃取器和远程访问木马框架,伪装成OpenClaw安装程序。它能窃取系统凭证、浏览器数据、加密钱包、SSH密钥、Apple钥匙串数据库等敏感信息,还具备持久性控制、SOCKS5代理和实时浏览器会话克隆等功能。

Q2:这个恶意npm包是如何骗取用户系统密码的?

A:该恶意包通过显示虚假的命令行安装界面和伪造的iCloud钥匙串授权提示来进行社会工程学攻击。它会显示带有动画进度条的假安装过程,然后弹出看起来很真实的系统密码输入框,诱骗用户输入密码。

Q3:浏览器克隆功能有什么危险?

A:浏览器克隆功能会启动一个包含用户现有浏览器配置文件的无头Chromium实例,其中包含cookie、登录信息和历史数据。这使攻击者无需获取具体凭证就能获得完全验证的浏览器会话,可以访问用户的所有在线账户。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
黄金还要大跌?可能在下周

黄金还要大跌?可能在下周

汇通网
2026-03-24 21:55:05
离谱!姚晨侯雯元绯闻升级,更多亲密互动曝光,曹郁被质疑已再婚

离谱!姚晨侯雯元绯闻升级,更多亲密互动曝光,曹郁被质疑已再婚

壹月情感
2026-03-18 15:22:52
没有钱的承诺,就不是认真:看华为早期的工资水平,任总确实舍得

没有钱的承诺,就不是认真:看华为早期的工资水平,任总确实舍得

老方
2026-03-24 10:06:11
450亿颗芯片悬空!荷兰突然宣布光刻机决定,欧媒:一切都结束了

450亿颗芯片悬空!荷兰突然宣布光刻机决定,欧媒:一切都结束了

墨印斋
2026-03-24 18:04:48
读懂了《乌合之众》,你就知道人是如何被降智的

读懂了《乌合之众》,你就知道人是如何被降智的

洞见
2026-03-21 23:21:41
周杰伦新专辑《太阳之子》口碑崩了!既视感太强,被吐槽模仿张杰

周杰伦新专辑《太阳之子》口碑崩了!既视感太强,被吐槽模仿张杰

萌神木木
2026-03-24 15:10:07
为什么越南的油价比咱们便宜这么多?有些东西真是不能学的!

为什么越南的油价比咱们便宜这么多?有些东西真是不能学的!

沙雕小琳琳
2026-03-22 21:18:17
15中13,三分6中5,轰31分4板!球迷:常规赛MVP已在招手

15中13,三分6中5,轰31分4板!球迷:常规赛MVP已在招手

体育哲人
2026-03-24 22:51:38
以色列要让全世界禁声?斩首俄罗斯记者,普京下令,撞枪口上了

以色列要让全世界禁声?斩首俄罗斯记者,普京下令,撞枪口上了

防卫狙击手
2026-03-23 10:08:17
特朗普“最后通牒”,表面逼伊朗,实际是敲诈海湾土豪

特朗普“最后通牒”,表面逼伊朗,实际是敲诈海湾土豪

趣生活
2026-03-24 23:30:45
汪伪政权的最后一年(二)

汪伪政权的最后一年(二)

真实抗战故事
2026-03-24 12:20:44
炸出来的真相!伊朗议长放狠话,谁才是那个“假人民”?

炸出来的真相!伊朗议长放狠话,谁才是那个“假人民”?

老马拉车莫少装
2026-03-24 22:14:03
夸张!曾经500元/斤,现在通街派都没人吃!

夸张!曾经500元/斤,现在通街派都没人吃!

广州生活美食圈
2026-03-24 14:28:58
4换1!雷霆血赚交易!又激活一个高顺位秀

4换1!雷霆血赚交易!又激活一个高顺位秀

篮球实战宝典
2026-03-24 21:47:11
小里夫斯:若阿德巴约能在文班亚马手中砍30分,比打奇才83分更牛

小里夫斯:若阿德巴约能在文班亚马手中砍30分,比打奇才83分更牛

好火子
2026-03-24 04:35:04
因中东局势,韩国总理取消访华行程

因中东局势,韩国总理取消访华行程

大风新闻
2026-03-24 11:09:10
不吹不黑,NBA官方公认的王朝球队,其实就这7支

不吹不黑,NBA官方公认的王朝球队,其实就这7支

茅塞盾开本尊
2026-03-22 09:22:20
特朗普帮了中国大忙,中国首次成为全球第一,日本彻底被甩在身后

特朗普帮了中国大忙,中国首次成为全球第一,日本彻底被甩在身后

老谢谈史
2026-03-24 02:54:07
油车降费电车缴费,2026年公路税费大改,你的车一年到底亏没亏?

油车降费电车缴费,2026年公路税费大改,你的车一年到底亏没亏?

番外行
2026-02-26 19:43:18
伊朗总统与巴基斯坦总理通话!美以地面进攻伊朗,四种可能

伊朗总统与巴基斯坦总理通话!美以地面进攻伊朗,四种可能

每日经济新闻
2026-03-24 14:16:08
2026-03-25 00:23:00
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17107文章数 49695关注度
往期回顾 全部

科技要闻

年仅41岁,教育名师张雪峰猝然离世

头条要闻

张雪峰因心源性猝死抢救无效去世 终年41岁

头条要闻

张雪峰因心源性猝死抢救无效去世 终年41岁

体育要闻

NBA最强左手射手,是个右撇子

娱乐要闻

张雪峰经抢救无效不幸去世 年仅41岁

财经要闻

特朗普再TACO 可以押注伊朗局势降级?

汽车要闻

尚界Z7双车预售22.98万起 问界M6预售26.98万起

态度原创

艺术
本地
旅游
教育
军事航空

艺术要闻

石油巨头出手,购买“中国北方第一高楼”部分楼层

本地新闻

春日吃花第一站——云南

旅游要闻

2025年哈萨克斯坦入境游客持续增长 中国为第四大来源国

教育要闻

上音召开2026届毕业生就业创业工作推进会

军事要闻

以色列媒体:美国计划于4月9日结束对伊朗战争

无障碍浏览 进入关怀版