ME News informa que, a 20 de fevereiro (UTC+8), de acordo com o monitoramento da GoPlus, o Skill «What Would Elon Do», que outrora liderava a lista de downloads do ClawHub, na verdade é um programa trojan. Os hackers usaram bots para aumentar o volume de tráfego, manipular classificações e outros meios para promovê-lo como popular, incentivando um grande número de utilizadores a instalá-lo.



Após a instalação, este Skill malicioso irá roubar chaves SSH, chaves privadas de carteiras de criptomoedas e cookies do navegador, além de instalar uma backdoor no servidor do hacker, o que já resultou em perdas reais de ativos dos utilizadores. Este incidente revelou um novo tipo de ataque sério na cadeia de abastecimento do ecossistema Skill. A GoPlus lembra aos utilizadores que não devem executar o OpenClaw sem proteção.

Além disso, de acordo com chiefofautism, foram descobertos no mercado ClawHub um total de 1184 Skills maliciosos, dos quais 677 pacotes maliciosos foram carregados por um único hacker.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)