Alerta de CISO: Detectam pacote npm malicioso que rouba carteiras criptográficas

robot
Geração de resumo em curso

Um chefe de segurança da informação (CISO) da SlowMist, identificado como 23pds, ativou os alarmes da comunidade cripto após descobrir uma ameaça sofisticada no ecossistema npm. Trata-se de um código malicioso disfarçado sob o nome “@openclaw-ai/openclawai” que utiliza técnicas avançadas de ataque para comprometer sistemas de utilizadores de criptomoedas.

A descoberta da equipa de segurança da SlowMist

Segundo a ChainCatcher, o sistema de inteligência de ameaças da SlowMist identificou este pacote malicioso que se camufla enganadoramente como uma ferramenta legítima chamada OpenClaw Installer. A sofisticação reside na sua arquitetura de ataques em múltiplas camadas, desenhada para eludir as defesas convencionais e aceder a informações sensíveis do dispositivo infetado.

Este tipo de descobertas sublinha a importância de contar com equipas de CISO altamente qualificadas que monitorizem continuamente as ameaças emergentes na cadeia de fornecimento de software.

Que dados procura exfiltrar o código malicioso

O pacote “@openclaw-ai/openclawai” está programado para extrair múltiplas categorias de dados críticos do utilizador:

  • Credenciais do sistema: passwords e tokens de acesso
  • Chaves privadas de carteiras: informação que permite o roubo direto de fundos criptográficos
  • Dados do navegador: histórico, cookies e credenciais guardadas
  • Chaves SSH: credenciais para acesso remoto a servidores
  • Informação do Apple Keychain: passwords armazenadas em dispositivos Apple

Recomendações de proteção urgentes

Os profissionais de segurança, especialmente aqueles em funções de CISO, recomendam que os utilizadores revisem imediatamente as suas instalações de npm e eliminem qualquer referência a “@openclaw-ai/openclawai”. É fundamental manter atualizado o inventário de dependências e verificar a proveniência de cada pacote antes da sua instalação. A vigilância constante no ecossistema npm é essencial para proteger as carteiras criptográficas e evitar compromissos de segurança críticos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar