احذر من حزمة Npm الخبيثة "@openclaw-ai/openclawai" التي تسرق مفاتيح خاصة لمحفظة العملات المشفرة وبيانات اعتماد النظام

معلومات من Mars Finance، وفقًا لما كشفه كبير مسؤولي أمن المعلومات في SlowMist Tech 23pds، أن نظام الاستخبارات اكتشف حزمة npm خبيثة تُدعى “@openclaw-ai/openclawai” تقوم بتنفيذ هجمات متعددة الطبقات. تتنكر هذه الحزمة الخبيثة كأداة سطر أوامر شرعية تُسمى OpenClaw Installer، وتهدف إلى سرقة معلومات حساسة للمستخدمين، بما في ذلك بيانات الاعتماد للنظام، ومفاتيح المحفظة المشفرة، وبيانات المتصفح، ومفاتيح SSH، وقاعدة بيانات Apple Keychain.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.44Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.06Kعدد الحائزين:5
    4.36%
  • القيمة السوقية:$2.43Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:1
    0.00%
  • تثبيت