Кампания OpenClaw использует GitHub для кражи высокоценных крипто-активов, нацеливаясь на опытных разработчиков
Высокотаргетированная и недавно выявленная фишинговая операция под названием «OpenClaw» активно пытается похитить ценные криптоактивы, взламывая криптовалютные кошельки опытных разработчиков, использующих GitHub. Эту кампанию выявили исследователи в области кибербезопасности.
Согласно подробному техническому анализу OxSecurity, злоумышленники используют сложные методы социальной инженерии, чтобы заманить жертв к скачиванию вредоносного кода, замаскированного под легитимные open-source проекты. Операция OpenClaw функционирует путем создания доверительно выглядящих репозиториев на GitHub, имитирующих популярные утилиты или библиотеки.
После взаимодействия разработчика с такими репозиториями его просят выполнить скрипты, которые тайно устанавливают вредоносное ПО-инфостилер на локальный компьютер. Это ПО разработано для сканирования браузерных расширений и десктопных приложений, связанных с популярными криптовалютными кошельками, такими как MetaMask, Coinbase Wallet и Phantom, и отправляет приватные ключи и сид-фразы на сервер, управляемый злоумышленниками.
Источник : OX Security Рост угроз для экосистемы разработчиков
Данная атака отражает изменения в ландшафте угроз, когда технические навыки жертвы больше не гарантируют защиту от социальной инженерии. По сути, разработчики занимают привилегированное положение и могут обладать значительными криптоактивами, что делает их особо привлекательными целями для опытных злоумышленников. Кроме того, OpenClaw эксплуатирует принцип доверия в сообществе open source, где обмен и запуск чужого кода является повседневной практикой.
Риски безопасности в криптоиндустрии
Инцидент с OpenClaw является частью ряда инцидентов в блокчейн/Web3-индустрии, связанных с угрозами безопасности в последнее время. К примеру, серия неудач кредитных платформ может быть связана с плохим управлением финансами, однако потери отдельных активов все чаще связаны с подобными сложными кибератаками.
Кампания OpenClaw подчеркивает нарастающий кризис целевых кибератак в криптопространстве. Эта изощрённая атака демонстрирует новый уровень угроз, наряду с недавними кражами в крупном масштабе, такими как раскрытие ZachXBT дополнительных $4.5 млн, похищенных у пользователей Coinbase в рамках продолжающейся эпидемии мошенничества. Как показывали предыдущие отчеты DeFi Planet, даже ведущие фигуры отрасли уязвимы, поэтому бдительность крайне важна.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Срочно! Новая продуктовая линейка Apple раскрыта, Siri AI приходит в дом
Одэйли Звёздный Ежедневник: Paramount (PSKY.US), слияние на 110 миллиардов долларов финансируется с задержкой — выпуск облигаций задерживается на три месяца, ежегодно возможно потребуется дополнительно платить 500 миллионов долларов процентов.
В течение нескольких месяцев Paramount активно предлагала инвесторам облигации для финансирования сделки по приобретению Warner Bros Discovery (WBD.US). Однако переговоры затянулись, а стоимость финансирования значительно выросла.
Трамп планирует объявить о корейских инвестициях в размере 200 миллиардов долларов в энергетический сектор США, включая восемь атомных электростанций и проект СПГ на Аляске.
Президент США Трамп, как ожидается, в среду объявит о плане энергетических проектов США при поддержке Южной Кореи на сумму около 200 миллиардов долларов. Этот план включает восемь крупных атомных электростанций, крупные энергетические объекты в Техасе, а также проект по экспорту сжиженного природного газа (СПГ) из Аляски.
Выход на новый путь применения AI! Apple (AAPL.US) наконец-то переходит к следующей большой категории: умный дом, планирует выпустить центральное устройство 13 октября
Apple наконец-то готова выйти на следующий важный рынок: умный дом.
