Slow Mist: ClawHub розробникам потрібно бути обережними щодо ризиків фішингу та витоку облікових даних

Gate News повідомляє, 13 березня, головний офіцер з інформаційної безпеки компанії Slow Fog Technology випустив попередження про безпеку, яке наголошує на ризиках фішингу та витоку облікових даних для розробників ClawHub. Наразі ClawHub залежить від одноклікового входу через GitHub для розробників. Раніше черв’як Sha1-Hulud викрав велику кількість облікових даних GitHub розробників, і зловмисники можуть скористатися цим для атак на Skills. Шлях атаки: викрадення облікових даних → отримання доступу до GitHub зловмисниками → вход у ClawHub під ідентичністю розробника → розміщення шкідливих Skills з бекдором → користувачі завантажують та встановлюють їх, що призводить до виконання шкідливого коду та проникнення в систему.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів