У ClawHub послідовні атаки на ланцюг постачання, нові загрози для користувачів OpenClaw

robot
Генерація анотацій у процесі

Згідно з повідомленням Foresight News, офіційна платформа плагінів OpenClaw ClawHub зазнала серйозної атаки на ланцюг поставок. Недоліки в системі перевірки цієї платформи спричинили проникнення великої кількості зловмисних навичок, що ставлять під загрозу системи користувачів. На даний момент ідентифіковано понад 341 зловмисну навичку, багато з яких маскуються під криптовалютні гаманці, засоби безпеки або автоматизовані скрипти.

ClawHub, проникнення зловмисних навичок — стан атаки на ланцюг поставок

Зловмисники використовують файл SKILL.md як точку входу для зловмисних дій, виконуючи команди на системі. Використовуються складні методи для уникнення виявлення, зокрема приховування зловмисних інструкцій за допомогою кодування Base64. Ця атака на ланцюг поставок спроектована так, щоб легко проходити непоміченою користувачами, і без заходів захисту вона може швидко поширитися, спричиняючи значні збитки.

Двошарова механіка атаки — уникнення виявлення та доставка шкідливого коду

Атака застосовує високорівневий двошаровий механізм завантаження. На першому етапі, за допомогою команди curl, приховано завантажується шкідливий код, а на другому — виконується зразок з назвою dyrtvwjfveyxjf23. Цей зразок обманює користувача, спонукаючи ввести пароль системи, і краде локальні документи та системну інформацію. Це типова тактика атаки на ланцюг поставок, яка може загрожувати не лише окремим користувачам, а й безпеці всієї організації.

Необхідність швидких дій користувачів — попередження SlowMist та рекомендації щодо захисту

Компанія з безпеки SlowMist попереджає користувачів про кілька важливих заходів. По-перше, перед копіюванням і виконанням команд обов’язково слід перевірити їхній зміст. Особливо слід бути обережним, якщо з’являється запит на надання системних прав. Крім того, плагіни та інструменти слід отримувати лише через офіційні канали, уникати завантажень з посилань третіх сторін. Для захисту від майбутніх атак на ланцюг поставок рекомендується використовувати надійні засоби безпеки та регулярно сканувати систему.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити