30 bösartige Plugins auf ClawHub, getarnt als KI-Tools, über 9.800 Mal heruntergeladen

Laut dem Manifold-Forscher Ax Sharma wurden 30 Plugins auf ClawHub, die als legitime KI-Tools getarnt sind, über 9.800 Mal heruntergeladen, während sie heimlich die KI-Assistenten der Nutzer in Kryptoarbeiter umwandeln. Die unter dem Konto imaflytok veröffentlichten Plugins wirken wie Routine-Task-Planer und Überwachungstools, enthalten jedoch versteckte Anweisungen, die nicht autorisierte Vorgänge ausführen.

Sobald sie installiert sind, registrieren die Plugins automatisch die KI-Assistenten der Nutzer bei Drittservern, erstellen Kryptowährungs-Wallets und extrahieren private Schlüssel ohne Einwilligung oder Benachrichtigung der Nutzer. Die Assistenten melden sich dann alle 4 Stunden, um auf Aufgaben-Zuweisungen zu warten. Sharma stellte fest, dass die Plugins keinen bösartigen Code enthalten, der von Sicherheits-Scannern erkennbar ist, und nur standardmäßige Schnittstellen und legitime Tools verwenden, wodurch sie sich bei herkömmlichen Sicherheitsüberprüfungen schwer identifizieren lassen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare