Cảnh báo CISO: Phát hiện gói npm độc hại đánh cắp ví tiền mã hóa

robot
Đang tạo bản tóm tắt

Một trưởng phòng an ninh thông tin (CISO) của SlowMist, được biết đến với mã số 23pds, đã kích hoạt cảnh báo cộng đồng tiền điện tử sau khi phát hiện ra một mối đe dọa tinh vi trong hệ sinh thái npm. Đó là một đoạn mã độc hại được ngụy trang dưới tên “@openclaw-ai/openclawai” sử dụng các kỹ thuật tấn công tiên tiến để xâm phạm hệ thống của người dùng tiền điện tử.

Phát hiện của đội ngũ an ninh của SlowMist

Theo báo cáo của ChainCatcher, hệ thống phân tích mối đe dọa của SlowMist đã xác định gói phần mềm độc hại này, giả danh như một công cụ hợp pháp gọi là OpenClaw Installer. Sự tinh vi nằm ở kiến trúc tấn công nhiều lớp của nó, được thiết kế để tránh các lớp phòng thủ thông thường và truy cập vào thông tin nhạy cảm của thiết bị bị nhiễm.

Những phát hiện này nhấn mạnh tầm quan trọng của việc có đội ngũ CISO được đào tạo bài bản, liên tục giám sát các mối đe dọa mới nổi trong chuỗi cung ứng phần mềm.

Dữ liệu mà mã độc muốn trộm cắp

Gói “@openclaw-ai/openclawai” được lập trình để trộm các loại dữ liệu quan trọng của người dùng:

  • Thông tin xác thực hệ thống: mật khẩu và token truy cập
  • Chìa khóa riêng của ví: thông tin cho phép trộm trực tiếp tiền mã hóa
  • Dữ liệu trình duyệt: lịch sử duyệt web, cookie và thông tin xác thực đã lưu
  • Chìa khóa SSH: thông tin xác thực để truy cập từ xa vào máy chủ
  • Thông tin của Apple Keychain: mật khẩu lưu trữ trên các thiết bị Apple

Các khuyến nghị bảo vệ khẩn cấp

Các chuyên gia an ninh, đặc biệt là những người đảm nhận vai trò CISO, khuyên người dùng ngay lập tức kiểm tra cài đặt npm của mình và loại bỏ bất kỳ tham chiếu nào đến “@openclaw-ai/openclawai”. Việc cập nhật danh sách phụ thuộc và xác minh nguồn gốc của từng gói trước khi cài đặt là vô cùng quan trọng. Việc giám sát liên tục hệ sinh thái npm là thiết yếu để bảo vệ ví tiền điện tử và tránh các rủi ro an ninh nghiêm trọng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.32KNgười nắm giữ:1
    0.34%
  • Vốn hóa:$2.41KNgười nắm giữ:2
    1.46%
  • Vốn hóa:$2.33KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.3KNgười nắm giữ:1
    0.00%
  • Ghim