Slow Mist: Pengembang ClawHub Perlu Waspada terhadap Risiko Phishing dan Kebocoran Kredensial

Gate News berita, pada 13 Maret, Chief Information Security Officer dari SlowMist Technology mengeluarkan peringatan keamanan, mengingatkan pengembang ClawHub untuk berhati-hati terhadap risiko phishing dan kebocoran kredensial. Saat ini, ClawHub bergantung pada login satu klik melalui GitHub milik pengembang. Sebelumnya, worm Sha1-Hulud pernah mencuri banyak kredensial GitHub pengembang, dan penyerang mungkin akan memanfaatkan celah ini untuk menyerang Skills. Jalur serangan adalah: pencurian kredensial → penyerang mendapatkan izin GitHub → login ke ClawHub sebagai pengembang → mengirimkan Skills berbahaya yang menyusup backdoor → pengguna mengunduh dan menjalankan kode berbahaya yang menyebabkan sistem diretas.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar