Atenção à pacote Npm malicioso “@openclaw-ai/openclawai”, que rouba chaves privadas de carteiras de criptomoedas e credenciais do sistema

Notícias da Mars Finance, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, o sistema de inteligência descobriu que um pacote npm malicioso chamado “@openclaw-ai/openclawai” está realizando ataques em várias camadas. Este pacote malicioso disfarça-se como uma ferramenta legítima de linha de comando chamada OpenClaw Installer, com o objetivo de roubar informações sensíveis dos utilizadores, incluindo credenciais do sistema, chaves privadas de carteiras de criptomoedas, dados do navegador, chaves SSH e a base de dados do Apple Keychain.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar