SlowMist informa sobre un ataque de envenenamiento masivo de la cadena de suministro en ClawHub de OpenClaw

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
SlowMist ha informado de un ataque de envenenamiento a gran escala de la cadena de suministro en ClawHub, el centro de complementos de OpenClaw. Se encontraron un total de 341 habilidades maliciosas, que suelen disfrazarse como activos criptográficos o herramientas de automatización. Los atacantes utilizan codificación Base64 en archivos SKILL.md y despliegan un mecanismo de carga de dos etapas. La segunda etapa incluye una muestra llamada dyrtvwjfveyxjf23 para robar contraseñas y documentos. MistEye marcó 472 habilidades maliciosas. Los comerciantes deben evaluar la relación riesgo-recompensa antes de ejecutar comandos. Utilice canales oficiales y verifique señales de comercio en cadena para evitar la exposición.

Odaily Planet Daily News: Según la vigilancia de SlowMist, el centro oficial de complementos del proyecto OpenClaw, ClawHub, se está convirtiendo en objetivo de ataques de envenenamiento de la cadena de suministro. Debido a la falta de mecanismos estrictos de revisión en la plataforma, una gran cantidad de habilidades maliciosas (Skills) ya han penetrado en ella, utilizándose para difundir código malicioso. La vigilancia muestra que ya se han identificado 341 habilidades maliciosas, que suelen disfrazarse como activos criptográficos, revisiones de seguridad o herramientas de automatización.

El equipo de seguridad de SlowMist descubrió que los atacantes utilizaron el archivo SKILL.md como punto de entrada para ejecutar instrucciones, ocultaron comandos maliciosos mediante codificación Base64 y emplearon un mecanismo de carga en dos etapas para evadir la detección. En la primera etapa, obtuvieron la carga útil mediante curl, y en la segunda etapa, desplegaron una muestra denominada dyrtvwjfveyxjf23, cuyo objetivo era engañar a los usuarios para que introdujeran la contraseña del sistema y robar documentos locales e información del sistema.

En la actualidad, el sistema MistEye ha activado una alarma de alto riesgo, que abarca 472 habilidades maliciosas y sus indicadores asociados. SlowMist sugiere a los usuarios revisar cualquier comando que requiera copia y ejecución, mantenerse alerta ante las solicitudes de obtener permisos del sistema, y priorizar la adquisición de herramientas a través de canales oficiales.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.