30 plugins maliciosos en ClawHub disfrazados de herramientas de IA, descargados más de 9.800 veces

Según el investigador de Manifold, Ax Sharma, 30 plugins en ClawHub disfrazados como herramientas de IA legítimas se han descargado más de 9.800 veces mientras, en secreto, convertían los asistentes de IA de los usuarios en trabajadores de criptomonedas. Los plugins, publicados bajo la cuenta imaflytok, aparecen como planificadores de tareas y herramientas de supervisión habituales, pero contienen instrucciones ocultas que ejecutan operaciones no autorizadas.

Una vez instalados, los plugins registran automáticamente los asistentes de IA de los usuarios con servidores de terceros, generan monederos de criptomonedas y extraen claves privadas sin el consentimiento ni la notificación del usuario. A continuación, los asistentes se registran cada 4 horas en espera de asignaciones de tareas. Sharma señaló que los plugins no contienen código malicioso detectable por escáneres de seguridad, ya que solo usan interfaces estándar y herramientas legítimas, lo que los hace difíciles de identificar mediante revisiones de seguridad convencionales.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios