Duy Linh

Writer
GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân.
1774585328983.png

Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub, giả mạo bot giao dịch, SDK và công cụ phát triển. Các kho lưu trữ này thường xây dựng độ tin cậy bằng cách cung cấp mã nguồn có vẻ vô hại hoặc hoạt động một phần, sau đó tích lũy lượt “star” trước khi âm thầm chèn thành phần độc hại.

Phân tích cho thấy GhostClaw được phân phối thông qua cả lệnh thủ công (sao chép từ README) và quy trình tự động của các tác nhân AI, vốn có thể cài đặt “kỹ năng” trực tiếp từ GitHub.
1774585380631.png

Tệp README cho SDK Antigravity Pack (Nguồn: JFrog).
Đầu tháng 3, JFrog Security Research ghi nhận chiến dịch GhostClaw/GhostLoader dựa trên npm, sử dụng trình cài đặt OpenClaw giả mạo để nhắm vào người dùng macOS. Điều này biến thói quen lập trình thông thường và AI thành kênh phát tán mã độc hiệu quả.

Ngoài ra, các kho lưu trữ còn chứa tệp SKILL.md dành cho các framework AI như OpenClaw. Những tệp này trông vô hại, chỉ chứa siêu dữ liệu, trong khi mã độc được ẩn trong script cài đặt và trình tải JavaScript.
1774585541707.png

Kho lưu trữ TradingView-Claw, hiển thị 386 sao (Nguồn: JFrog).
Khi người dùng hoặc tác nhân AI thực hiện các bước cài đặt (như chạy install.sh), chuỗi thực thi độc hại sẽ được kích hoạt mà không cần kiểm tra kỹ mã nguồn, cho phép mã độc hoạt động trong môi trường tự động hóa.
1774585611928.png

Các tập lệnh cài đặt "kỹ năng" bên ngoài (Nguồn: JFrog).

Chuỗi tấn công, kỹ thuật ẩn mình và biện pháp giảm thiểu

Quá trình lây nhiễm bắt đầu khi script install.sh được chạy. Script này thu thập thông tin hệ thống macOS, cài Node.js vào đường dẫn do người dùng kiểm soát và tải thêm thành phần bằng lệnh curl với cờ -k, bỏ qua xác thực TLS.

Sau đó, mã JavaScript được mã hóa sẽ được thực thi qua setup.js, với hành vi điều khiển bởi biến môi trường GHOST_PASSWORD_ONLY để chọn giữa cài đặt giả hoặc đánh cắp thông tin đăng nhập.

Script setup.js giả lập quá trình cài đặt hợp lệ, xóa nội dung terminal và yêu cầu nhập mật khẩu thông qua cửa sổ giả hoặc hộp thoại AppleScript, mô phỏng cảnh báo bảo mật macOS.
1774585699517.png

Các chỉ báo quá trình cài đặt và lời nhắc nhập mật khẩu trong Terminal (Nguồn: JFrog).
Thông tin đăng nhập bị đánh cắp được xác thực bằng lệnh dscl -authonly. Nếu hợp lệ, mã độc có thể yêu cầu cấp quyền truy cập toàn bộ ổ đĩa, từ đó truy cập dữ liệu trình duyệt, kho ứng dụng và dữ liệu nhạy cảm.

Tiếp theo, GhostClaw liên hệ máy chủ trackpipe[.]dev bằng định danh riêng, tải payload thứ cấp, giải mã vào thư mục tạm và thực thi dưới dạng GhostLoader, ẩn trong các đường dẫn giả dạng telemetry của npm.

Giai đoạn cuối sử dụng postinstall.js để xóa dấu vết, mô phỏng cài đặt npm hợp lệ và hiển thị thông báo thành công hoặc lỗi giả nhằm che giấu hoạt động độc hại.
1774585813877.png

Thông tin chi tiết về gói antigravity trên npm (Nguồn: JFrog).
Jamf xác định nhiều kho GitHub liên kết với cùng hạ tầng C2 trackpipe.dev, sử dụng các đường dẫn UUID và giá trị NODE_CHANNEL khác nhau để phân tách chiến dịch.

GhostClaw nằm trong xu hướng tấn công chuỗi cung ứng phần mềm, tương tự các chiến dịch như GlassWorm và PolinRider, lợi dụng hệ sinh thái mã nguồn mở để phát tán mã độc và đánh cắp token trên diện rộng.

Để giảm thiểu rủi ro, cần coi các lệnh cài đặt sao chép và hướng dẫn từ AI là không đáng tin cậy, kiểm tra lịch sử kho và nhà phát triển, đồng thời áp dụng kiểm soát điểm cuối như chặn script không xác định, giám sát lệnh curl -k và triển khai hệ thống phát hiện, ngăn chặn mối đe dọa nâng cao trên macOS.

Đọc chi tiết tại đây: gbhackers
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

Đính kèm

  • 1774585476575.png
    1774585476575.png
    283.2 KB · Lượt xem: 33
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back