El CISO de SlowMist advierte sobre un paquete npm malicioso '@openclaw-ai/openclawai' que roba las claves privadas de monederos criptográficos

iconChaincatcher
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
En las noticias de IA + cripto, el CISO de SlowMist, 23pds, informó que un paquete malicioso de npm, '@openclaw-ai/openclawai', está robando claves privadas de monederos cripto. El paquete imita una herramienta CLI legítima, OpenClaw Installer, para extraer credenciales del sistema, datos del navegador, claves SSH e información de Apple Keychain. Las noticias cripto advierten a los usuarios que eviten paquetes no verificados y verifiquen las fuentes antes de la instalación.

ChainCatcher informa que, según reveló el jefe de seguridad de la información de SlowMist, 23pds, el sistema de inteligencia detectó un paquete malicioso de npm denominado "@openclaw-ai/openclawai" que lleva a cabo ataques en múltiples capas. Este paquete malicioso se disfraza como una herramienta de línea de comandos legítima llamada OpenClaw Installer, con el objetivo de robar información sensible del usuario, incluyendo credenciales del sistema, claves privadas de billeteras criptográficas, datos del navegador, claves SSH y datos de la base de datos Apple Keychain.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.