고스트클로, 개발자 데이터 탈취 목적으로 오픈클로 위장
합법적인 OpenClaw CLI를 사칭하면서 조용히 완전한 기능을 갖춘 정보 탈취 및 원격 접근 트로이목마(RAT)를 배포하는 악성 npm 패키지 '@openclaw-ai/openclawai'가 발견되었습니다.
AI 핵심 근거
- 합법적인 OpenClaw CLI를 사칭하는 악성 npm 패키지가 발견되었습니다.
- 해당 패키지는 정보 탈취 악성코드(infostealer)와 원격 접근 트로이목마(RAT)를 배포합니다.
- 공격의 주된 목표는 개발자 데이터 탈취로, 이는 암호화폐 관련 개발자가 감염될 경우 자산 도난으로 이어질 수 있는 위험 요소입니다.
▲ 강세 관점
암호화폐 개발자 및 프로젝트의 보안 인식을 제고하여 장기적인 생태계 안정성에 기여할 수 있습니다.
▼ 약세 관점
개발자를 대상으로 한 악성코드를 통해 암호화폐 프로젝트나 개인 지갑의 자산이 탈취될 수 있다는 잠재적 위험을 부각시킵니다.
핵심 요약
"고스트클로, 개발자 데이터 탈취 목적으로 오픈클로 위장" — BullBear AI는 이 뉴스를 방향성이 혼재된 중립 신호(으)로 평가했으며, 시장 영향도 점수는 100점 만점에 10점입니다. 합법적인 OpenClaw CLI를 사칭하면서 조용히 완전한 기능을 갖춘 정보 탈취 및 원격 접근 트로이목마(RAT)를 배포하는 악성 npm 패키지 '@openclaw-ai/openclawai'가 발견되었습니다. TheNewsAPI Crypto 보도 · March 10, 2026. 이 판단을 실제 24시간 가격 변동과 대조한 검증 기록은 BullBear.news의 공개 원장에서 확인할 수 있습니다.
Get the next high-impact catalyst
Telegram alerts when our AI scores a story 80+/100 impact (~1-3 per day, no spam). Verified 30d hit rate 52.5%.