Malicious npm Package Pretending to Be OpenClaw Installer Drops RAT, Harvests macOS Credentials
A malicious npm package impersonating an OpenClaw installer was found delivering a RAT and harvesting macOS credentials, browser data, wallets, SSH keys, Keychain entries and more.