ME News повідомляє, 20 лютого (UTC+8), за даними моніторингу GoPlus, навичка «What Would Elon Do», яка колись очолювала список завантажень ClawHub, насправді є троянською програмою. Зловмисники використовували ботів для збільшення обсягу трафіку, маніпулювали рейтингами та іншими засобами, щоб просунути її у популярні, спонукаючи велику кількість користувачів встановити її.



Після встановлення ця шкідлива навичка буде красти SSH-ключі користувачів, закриті ключі криптогаманців і файли Cookie браузера, а також встановлювати зворотню оболонку на сервер зловмисника, що вже призвело до фактичних втрат активів користувачів. Цей інцидент виявив серйозний новий тип атаки на ланцюг поставок у екосистемі Skill. GoPlus нагадує користувачам, що не можна запускати OpenClaw без захисту.

Крім того, за даними chiefofautism, на ринку ClawHub було виявлено загалом 1184 шкідливих навичок, з яких 677 шкідливих пакетів були завантажені одним зловмисником.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити