Slowmist: Los desarrolladores de ClawHub deben estar atentos a los riesgos de phishing y fuga de credenciales

Gate News Noticias, el 13 de marzo, el director de seguridad de información de SlowMist Technology, 23pds, emitió una advertencia de seguridad, alertando a los desarrolladores de ClawHub sobre riesgos de phishing y filtración de credenciales. Actualmente, ClawHub depende del inicio de sesión con un clic en GitHub para los desarrolladores. Anteriormente, el gusano Sha1-Hulud robó muchas credenciales de GitHub de los desarrolladores, y los atacantes podrían aprovechar esta vulnerabilidad para atacar Skills. La ruta del ataque es: robo de credenciales → atacante obtiene permisos en GitHub → inicia sesión en ClawHub como desarrollador → publica Skills maliciosos con puertas traseras → los usuarios descargan e instalan, ejecutando código malicioso que provoca la intrusión del sistema.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios