慢雾:ClawHub 开发者需警惕钓鱼和凭据泄露风险

Gate News 消息,3 月 13 日,慢雾科技首席信息安全官 23pds 发布安全预警,提醒 ClawHub 开发者注意钓鱼和凭据泄露风险。目前 ClawHub 依赖开发者 GitHub 一键登录,此前 Sha1-Hulud 蠕虫曾窃取大量开发者的 GitHub 凭据,攻击者可能会伺机攻击 Skills。攻击路径为:凭证窃取 → 攻击者获取 GitHub 权限 → 以开发者身份登录 ClawHub → 发布恶意 Skills 植入后门 → 用户下载安装后执行恶意代码导致系统入侵。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论