Slowmist: ClawHub Developers Need to Be Alert to Phishing and Credential Leakage Risks

ข่าว Gate News เมื่อวันที่ 13 มีนาคม บริษัท มานโมจู เทคโนโลยี หัวหน้าเจ้าหน้าที่ด้านความปลอดภัยข้อมูลได้ออกประกาศเตือนความปลอดภัย โดยเตือนนักพัฒนา ClawHub ให้ระวังความเสี่ยงจากการฟิชชิงและการรั่วไหลของข้อมูลประจำตัว ปัจจุบัน ClawHub พึ่งพาการเข้าสู่ระบบด้วย GitHub ของนักพัฒนา ซึ่งก่อนหน้านี้ เชื้อไวรัส Sha1-Hulud เคยขโมยข้อมูลประจำตัวของนักพัฒนาจำนวนมาก นักแฮกเกอร์อาจใช้โอกาสนี้โจมตี Skills เส้นทางการโจมตีคือ การขโมยข้อมูลประจำตัว → แฮกเกอร์ได้รับสิทธิ์บน GitHub → เข้าสู่ระบบ ClawHub ในฐานะนักพัฒนา → ปล่อย Skills ที่เป็นอันตรายเพื่อฝัง backdoor → ผู้ใช้ดาวน์โหลดและติดตั้งแล้วรันโค้ดอันตราย ทำให้ระบบถูกบุกรุก

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น