GoPlus: Skill, який колись очолював рейтинг завантажень ClawHub, насправді є троянською програмою, вже є користувачі, які зазнали втрати активів
Foresight News повідомляє, що за даними моніторингу GoPlus, Skill «What Would Elon Do», який колись очолив рейтинг завантажень ClawHub, насправді є трояном. Зловмисники використовували ботів для накрутки, маніпулювали рейтингами та іншими методами, щоб зробити його популярним і спонукати велику кількість користувачів до встановлення.
Після встановлення цей шкідливий Skill викрадає SSH-ключі користувача, приватні ключі криптогаманців і cookie браузера, а також встановлює зворотний Shell на сервер зловмисника, що вже призвело до реальних фінансових втрат користувачів. Цей інцидент виявив серйозний новий вектор атаки ланцюга постачання в екосистемі Skill. GoPlus закликає користувачів припинити запускати OpenClaw без належного захисту.
Крім того, за інформацією chiefofautism, на всьому ринку ClawHub було виявлено 1184 шкідливих Skill, з яких один зловмисник самостійно завантажив 677 шкідливих пакетів.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Canaan Technology розкрила видобуток за березень — 89 BTC, а резерв bitcoin досяг 1808 монет
Курс ізраїльського нового шекеля зріс до найвищого рівня з 1995 року
Avalanche спотовий біржовий продукт BAVA від Bitwise планується до лістингу сьогодні
