Atenção à pacote Npm malicioso “@openclaw-ai/openclawai”, que rouba chaves privadas de carteiras de criptomoedas e credenciais do sistema

Notícias da Mars Finance, de acordo com o Chief Information Security Officer da Slow Fog Technology, 23pds, o sistema de inteligência descobriu que um pacote npm malicioso chamado “@openclaw-ai/openclawai” está realizando ataques em várias camadas. Este pacote malicioso disfarça-se como uma ferramenta legítima de linha de comando chamada OpenClaw Installer, com o objetivo de roubar informações sensíveis dos utilizadores, incluindo credenciais do sistema, chaves privadas de carteiras de criptomoedas, dados do navegador, chaves SSH e a base de dados do Apple Keychain.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar