SlowMist: Desenvolvedores do ClawHub, atenção aos riscos de phishing e vazamento de credenciais
PANews, 13 de março — O diretor de segurança da informação da SlowMist, 23pds, publicou um alerta destacando os riscos de phishing e vazamento de credenciais para desenvolvedores do ClawHub. Atualmente, o ClawHub depende do login único via GitHub dos desenvolvedores, e anteriormente o worm Sha1-Hulud roubou uma grande quantidade de credenciais do GitHub de desenvolvedores, possibilitando que atacantes aproveitem para atacar Skills.
O caminho de ataque é: roubo de credenciais → atacante obtém acesso ao GitHub → login no ClawHub como desenvolvedor → publicação de Skills maliciosos com backdoor → usuários instalam e executam o código malicioso, resultando em invasão do sistema.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Bitcoin forma uma zona de acumulação entre US$ 62.000 e US$ 72.000
Matrixport: O sentimento atual do mercado cripto está fraco e o volume total de negociações permanece baixo
