GhostClaw: novo malware usa GitHub e IA para roubar credenciais de usuários Mac

Pesquisadores da Jamf Threat Labs identificaram o GhostClaw, um malware que está mirando usuários de macOS, principalmente desenvolvedores, por meio de repositórios falsos no GitHub, pacotes npm adulterados e fluxos de trabalho com IA. O objetivo é roubar credenciais, tokens de acesso, chaves SSH, cookies de navegador e até carteiras de criptomoedas.
