ME News сообщает, 20 февраля (UTC+8), по данным мониторинга GoPlus, Skill «What Would Elon Do», который когда-то возглавлял список загрузок ClawHub, на самом деле является троянской программой. Злоумышленники использовали ботов для увеличения объема трафика, манипулировали рейтингами и другими средствами, чтобы продвинуть его в популярные, побуждая большое количество пользователей установить его.



После установки этот вредоносный Skill будет красть SSH-ключи пользователей, закрытые ключи криптокошельков и файлы Cookie браузера, а также устанавливать обратную оболочку на сервер злоумышленника, что уже привело к фактическим потерям активов пользователей. Этот инцидент выявил серьезный новый тип атаки на цепочку поставок в экосистеме Skill. GoPlus напоминает пользователям, что нельзя запускать OpenClaw без защиты.

Кроме того, по данным chiefofautism, на рынке ClawHub было обнаружено в общей сложности 1184 вредоносных Skill, из которых 677 вредоносных пакетов были загружены одним злоумышленником.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить