Avviso di sicurezza: Il centro plugin ufficiale ClawHub vittima di una campagna di malicious skill poisoning

By: theblockbeats.news|2026/03/30 10:55:45
0
Condividi
copy

BlockBeats News, 9 febbraio: SlowMist ha emesso un avviso di sicurezza. Recentemente, il progetto di agente di intelligenza artificiale open-source OpenClaw ha guadagnato popolarità. Il suo centro plugin ufficiale, ClawHub, sta diventando un nuovo obiettivo per attacchi di supply chain poisoning, ponendo un potenziale rischio per la sicurezza di sviluppatori e utenti. Il monitoraggio mostra che sono state identificate 341 skill dannose, che solitamente si mascherano da asset in criptovalute, controlli di sicurezza o strumenti di automazione.

Gli aggressori utilizzano il file SKILL.md come punto di ingresso per le istruzioni di esecuzione, nascondendo comandi dannosi tramite codifica Base64 e impiegando un meccanismo di caricamento a due stadi per eludere il rilevamento. Il primo stadio recupera il payload tramite curl, mentre il secondo distribuisce un campione chiamato dyrtvwjfveyxjf23, ingannando gli utenti affinché inseriscano la password di sistema e rubando documenti locali e informazioni di sistema. Si consiglia agli utenti di verificare qualsiasi comando che richieda l'esecuzione, di prestare attenzione alle richieste di privilegi di sistema e di preferire sempre l'ottenimento di strumenti tramite canali ufficiali.

Potrebbe interessarti anche

Monete popolari

Ultime notizie crypto

Leggi di più