Aviso de segurança: ClawHub, centro oficial de plugins, é alvo de campanha de malicious skill poisoning

By: theblockbeats.news|2026/03/30 10:55:45
0
Compartilhar
copy

BlockBeats News, 9 de fevereiro: SlowMist emitiu um aviso de segurança. Recentemente, o projeto de agente de inteligência artificial open-source OpenClaw ganhou popularidade. Seu centro oficial de plugins, ClawHub, está se tornando um novo alvo para ataques de supply chain poisoning, representando um risco potencial à segurança de desenvolvedores e usuários. O monitoramento mostra que 341 habilidades maliciosas foram identificadas, as quais geralmente se disfarçam de ativos em criptomoeda, verificações de segurança ou ferramentas de automação.

Os atacantes usam o arquivo SKILL.md como ponto de entrada para instruções de execução, ocultando comandos maliciosos por meio de codificação Base64 e empregando um mecanismo de carregamento em dois estágios para evitar a detecção. O primeiro estágio recupera o payload via curl, e o segundo estágio implanta uma amostra chamada dyrtvwjfveyxjf23, enganando os usuários para que insiram a senha do sistema e roubando documentos locais e informações do sistema. Recomenda-se que os usuários revisem qualquer comando que exija execução, sejam cautelosos com solicitações de privilégios de sistema e sempre prefiram obter ferramentas por meio de canais oficiais.

Você também pode gostar

Populares

Últimas notícias sobre cripto

Leia mais