GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân.
Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub...
anninhmạngmacos
bảo mật github
ghostclaw macos
ghostloader npm
mã độc github
malware ai
malware node.js
tấn công chuỗi cung ứng phần mềm
tấn công qua ai agent
đánh cắp thông tin macos
Vào tháng 9 năm 2025, nhóm nghiên cứu bảo mật của Kandji đã phát hiện một chiến dịch tinh vi, trong đó các tin tặc tạo nhiều trang Homebrew giả mạo, mô phỏng hoàn hảo trang chính thức brew.sh. Những tên miền này ẩn chứa mã độc hại, ngụy trang dưới dạng tập lệnh cài đặt Homebrew hợp lệ.
Tin tặc...