Cuidado con el paquete malicioso de Npm "@openclaw-ai/openclawai", que roba las claves privadas de monederos de criptomonedas y las credenciales del sistema

Mars Finance informa que, según el Director de Seguridad de la Información de Manmu Technology, 23pds, un sistema de inteligencia ha detectado que un paquete npm malicioso llamado “@openclaw-ai/openclawai” está llevando a cabo ataques en múltiples capas. Este paquete malicioso se disfraza como una herramienta legítima de línea de comandos llamada OpenClaw Installer, con el objetivo de robar información sensible de los usuarios, incluyendo credenciales del sistema, claves privadas de monederos criptográficos, datos del navegador, claves SSH y la base de datos de Apple Keychain.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado