Serangan rantai pasokan berturut-turut di ClawHub, ancaman baru yang dihadapi pengguna OpenClaw

robot
Pembuatan abstrak sedang berlangsung

Menurut laporan dari Foresight News, platform plugin resmi OpenClaw, ClawHub, sedang mengalami serangan rantai pasokan yang serius. Kegagalan dalam sistem verifikasi platform ini menyebabkan sejumlah besar skill berbahaya menyusup, membahayakan sistem pengguna. Hingga saat ini, lebih dari 341 skill berbahaya telah diidentifikasi, banyak di antaranya menyamar sebagai dompet cryptocurrency, alat keamanan, atau skrip otomatisasi.

ClawHub, Penyebaran Skill Berbahaya — Situasi Serangan Rantai Pasokan

Penyerang memanfaatkan file SKILL.md sebagai titik masuk untuk menyalahgunakan sistem dan menjalankan perintah. Mereka menggunakan teknik kompleks untuk menghindari deteksi, menyembunyikan instruksi berbahaya dengan encoding Base64. Serangan rantai pasokan ini dirancang agar mudah berjalan tanpa disadari pengguna, dan tanpa langkah pertahanan, kerusakan dapat dengan mudah meluas.

Mekanisme Serangan Dua Lapisan — Menghindari Deteksi dan Pengiriman Payload

Serangan ini menggunakan mekanisme pemuatan dua tahap yang canggih. Pada tahap pertama, payload secara diam-diam diunduh melalui perintah curl, dan pada tahap kedua, sampel bernama dyrtvwjfveyxjf23 dijalankan. Sampel ini menipu pengguna agar memasukkan password sistem, serta mencuri dokumen lokal dan informasi sistem. Ini adalah metode serangan rantai pasokan yang khas, yang tidak hanya mengancam pengguna individual tetapi juga keamanan seluruh organisasi.

Mendesak Pengguna Melindungi Diri — Peringatan dan Tindakan Pencegahan dari SlowMist

Perusahaan keamanan SlowMist mengeluarkan beberapa peringatan penting kepada pengguna. Pertama, pastikan untuk memeriksa isi perintah sebelum menyalinnya dan menjalankannya. Jika muncul prompt yang meminta hak akses sistem, harus sangat berhati-hati. Selain itu, plugin dan alat harus selalu diperoleh melalui saluran resmi, dan menghindari mengunduh dari tautan pihak ketiga. Sebagai langkah pencegahan serangan rantai pasokan di masa depan, disarankan pengguna menggunakan alat keamanan terpercaya dan secara rutin memindai sistem mereka.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)