ME Newsは、2024年2月20日(UTC+8)、GoPlusの監視データによると、かつてダウンロードランキングのトップにあったSkill「What Would Elon Do」は実際にはトロイの木馬であることを報告しています。悪意のある者はボットを使用してトラフィックを増加させ、評価を操作し、他の手段を用いてそれを人気のアプリに押し上げ、多くのユーザーにインストールさせました。



インストール後、このマルウェアのSkillはユーザーのSSHキー、暗号通貨ウォレットの秘密鍵、ブラウザのCookieファイルを盗み、攻撃者のサーバーにリバースシェルを設置します。これにより、既にユーザーの資産の実質的な損失が発生しています。この事件は、Skillエコシステムにおけるサプライチェーン攻撃の新たな深刻なタイプを明らかにしました。GoPlusは、保護なしでOpenClawを起動しないようユーザーに注意喚起しています。

さらに、chiefofautismのデータによると、ClawHub市場には合計1184のマルウェアSkillが存在し、そのうち677のマルウェアパッケージは一人の悪意のある者によってアップロードされていました。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン