ClawHub মার্কেটে ১,১৮৪টি ক্ষতিকারক দক্ষতা সংক্রমিত, যা SSH কী এবং ক্রিপ্টো ওয়ালেটকে লক্ষ্য করে

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
TechFlow-এর মতে, ClawHub মার্কেটে SSH কী এবং ক্রিপ্টো ওয়ালেটের উপর 1,184টি ক্ষতিকারক দক্ষতা আক্রমণ করেছে। একজন আক্রমণকারী 677টি ক্ষতিকারক প্যাকেজ আপলোড করেছেন, যা মোটের 57%। এই দক্ষতাগুলি সামাজিক প্রভাব এবং প্রম্পট ইনজেকশনের মাধ্যমে ব্রাউজারের পাসওয়ার্ড চুরি করে এবং রিভার্স শেল সক্ষম করে। OpenClaw VirusTotal-এর সাথে যৌথভাবে এগুলি সরিয়ে ফেলছে। এই ঘটনাটি তরলতা এবং ক্রিপ্টো বাজারে CFT (টারিজমের অর্থায়ন প্রতিরোধ) সংক্রান্ত চিন্তার প্রতি মনোযোগ আকর্ষণ করে।

অ্যাওয়েসম এজেন্টসের মতে, সিকিউরিটি গবেষকদের আবিষ্কার করা হয়েছে যে ওপেনক্লকের ClawHub প্লাগইন মার্কেটে একটি গুরুতর সাপ্লাই চেইন আক্রমণ ঘটেছে, যাতে ১,১৮৪টি ম্যালওয়্যার স্কিল শনাক্ত করা হয়েছে। এই ম্যালওয়্যার স্কিলগুলি SSH কী, ক্রিপ্টোকারেন্সি ওয়ালেট, ব্রাউজার পাসওয়ার্ড চুরি করতে পারে এবং রিভার্স শেল চালু করতে পারে। গবেষণা দেখিয়েছে যে, একজন আক্রমণকারী ৬৭৭টি ম্যালওয়্যার প্যাকেজ আপলোড করেছেন, যা সমস্ত ম্যালওয়্যার লিস্টের ৫৭%। ClawHub-এ ৩৬.৮% স্কিলের কমপক্ষে একটি নিরাপত্তা দুর্বলতা রয়েছে, এবং বিশ্বব্যাপী ৮২টি দেশে ১,৩৫,০০০টিরও বেশি OpenClaw ইনস্ট্যান্স প্রকাশিত। সবচেয়ে জনপ্রিয় ম্যালওয়্যার স্কিল "What Would Elon Do" -এ ৯টি দুর্বলতা পাওয়া গিয়েছে, যার ২টি গুরুতর মানের, এবং ৪,০০০টি মিথ্যা ডাউনলোডের মাধ্যমে এটি #1 পজিশনে পৌঁছেছে। এই ম্যালওয়্যার স্কিলগুলি "ClickFix" সামাজিক-প্রকল্পনা (social engineering) এবং prompt injection আক্রমণের মাধ্যমে ব্যবহারকারীদের এবং AI এজেন্টদের একসাথে লক্ষ্যবস্তু করছে। OpenClaw VirusTotal-এর সাথে কাজ করছে, সমস্ত skill-এর স্ক্যানিংয়ের মাধ্যমে ম্যালওয়্যার-সমৃদ্ধ লিস্টগুলি অপসারণ। নিরাপত্তা專業দের পরামর্শ, ClawHub skill-এর ব্যবহারকারীদের সমস্ত credential-এর update, API key-এর revoke,এবং security settings-এর check-এরপরামর্শ।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।