ME News berichtet am 20. Februar (UTC+8), laut Monitoring-Daten von GoPlus, dass das Skill „What Would Elon Do“, das einst die Download-Listen von ClawHub anführte, tatsächlich ein Trojaner ist. Die Angreifer nutzten Bots, um den Traffic zu erhöhen, manipulierten Rankings und setzten andere Mittel ein, um es populär zu machen und eine große Anzahl von Nutzern zur Installation zu bewegen.



Nach der Installation wird dieses schädliche Skill SSH-Schlüssel, private Schlüssel von Kryptowallets und Browser-Cookies stehlen sowie eine Reverse-Shell auf dem Server des Angreifers installieren, was bereits zu tatsächlichen Vermögensverlusten bei den Nutzern geführt hat. Dieser Vorfall hat eine ernsthafte neue Art von Angriff auf die Lieferkette im Skill-Ökosystem offenbart. GoPlus erinnert die Nutzer daran, OpenClaw ohne Schutz nicht auszuführen.

Außerdem hat chiefofautism laut Daten insgesamt 1184 schädliche Skills auf dem ClawHub-Markt entdeckt, von denen 677 schädliche Pakete von einem einzelnen Angreifer hochgeladen wurden.
Original anzeigen
Diese Seite kann Inhalte Dritter enthalten, die ausschließlich zu Informationszwecken bereitgestellt werden (keine Zusicherungen oder Garantien), und sie sind nicht als Billigung der darin geäußerten Ansichten durch Gate oder als finanzielle bzw. fachliche Beratung zu verstehen. Weitere Informationen finden Sie im Haftungsausschluss.
  • Angebot
  • Kommentieren
  • Reposten
  • Teilen
Kommentieren
0/400
Keine Kommentare
  • Anheften

Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
Deutsch
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)