SlowMist сообщает о крупномасштабной атаке по заражению цепочки поставок на ClawHub OpenClaw

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
SlowMist сообщил о крупномасштабной атаке по цепочке поставок на ClawHub, центр плагинов OpenClaw. Всего было найдено 341 вредоносный навык, часто маскирующийся под криптоактивы или инструменты автоматизации. Атакующие используют кодирование Base64 в файлах SKILL.md и развертывают двухступенчатый механизм загрузки. Вторая стадия включает образец с названием dyrtvwjfveyxjf23 для кражи паролей и документов. MistEye отметил 472 вредоносных навыков. Торговцы должны оценить соотношение риска и прибыли перед выполнением команд. Используйте официальные каналы и проверяйте торговые сигналы в цепочке, чтобы избежать воздействия.

Odaily Planet News. Согласно наблюдениям SlowMist, официальный центр плагинов OpenClaw, открытый проект AI-агента, стал целью атак по цепочке поставок. Из-за отсутствия строгих механизмов проверки на платформе в нее проникло множество вредоносных навыков (Skills), используемых для распространения вредоносного кода. Мониторинг показал, что уже было выявлено 341 вредоносный навык, эти навыки обычно маскируются под криптоактивы, проверку безопасности или инструменты автоматизации.

SlowMist команда безопасности обнаружила, что злоумышленники используют файл SKILL.md в качестве точки входа для выполнения команд, скрывают вредоносные команды с помощью кодирования Base64 и используют двухэтапный механизм загрузки, чтобы избежать обнаружения. На первом этапе злоумышленники получают полезную нагрузку с помощью curl, а на втором этапе развертывают образец с именем dyrtvwjfveyxjf23, целью которого является обман пользователя, чтобы ввести пароль системы, и украсть локальные документы и системную информацию.

В настоящее время система MistEye активировала высокий уровень тревоги, охватывающий 472 вредоносных навыка и связанные с ними показатели. SlowMist рекомендует пользователям проверять любые команды, которые необходимо скопировать и выполнить, быть осторожными с запросами на получение системных прав, и в первую очередь получать инструменты через официальные каналы.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.