ME News rapporte qu'au 20 février (UTC+8), selon le monitoring de GoPlus, le Skill « What Would Elon Do », qui figurait autrefois en tête des téléchargements de ClawHub, est en réalité un cheval de Troie. Les cybercriminels ont utilisé des bots pour augmenter le trafic, manipuler les classements et d'autres moyens pour le faire apparaître comme populaire, incitant un grand nombre d'utilisateurs à l'installer.
Après l'installation, ce Skill malveillant volera les clés SSH des utilisateurs, les clés privées des portefeuilles cryptographiques et les cookies du navigateur, ainsi qu'installera une backdoor sur le serveur de l'attaquant, ce qui a déjà conduit à des pertes d'actifs réels pour les utilisateurs. Cet incident a révélé un nouveau type d'attaque sérieux sur la chaîne d'approvisionnement dans l'écosystème Skill. GoPlus rappelle aux utilisateurs qu'il ne faut pas lancer OpenClaw sans protection.
De plus, selon chiefofautism, un total de 1184 Skills malveillants ont été détectés sur le marché ClawHub, dont 677 packages malveillants ont été téléchargés par un seul cybercriminel.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
ME News rapporte qu'au 20 février (UTC+8), selon le monitoring de GoPlus, le Skill « What Would Elon Do », qui figurait autrefois en tête des téléchargements de ClawHub, est en réalité un cheval de Troie. Les cybercriminels ont utilisé des bots pour augmenter le trafic, manipuler les classements et d'autres moyens pour le faire apparaître comme populaire, incitant un grand nombre d'utilisateurs à l'installer.
Après l'installation, ce Skill malveillant volera les clés SSH des utilisateurs, les clés privées des portefeuilles cryptographiques et les cookies du navigateur, ainsi qu'installera une backdoor sur le serveur de l'attaquant, ce qui a déjà conduit à des pertes d'actifs réels pour les utilisateurs. Cet incident a révélé un nouveau type d'attaque sérieux sur la chaîne d'approvisionnement dans l'écosystème Skill. GoPlus rappelle aux utilisateurs qu'il ne faut pas lancer OpenClaw sans protection.
De plus, selon chiefofautism, un total de 1184 Skills malveillants ont été détectés sur le marché ClawHub, dont 677 packages malveillants ont été téléchargés par un seul cybercriminel.