SlowMist: "@openclaw-ai/openclawai"라는 악성 npm 패키지를 조심하세요.

PANews는 3월 10일 SlowMist가 "@openclaw-ai/openclawai"라는 악성 npm 패키지에 대한 경고를 발표했다고 보도했습니다. 이 패키지는 OpenClaw Installer라는 합법적인 명령줄 도구로 위장하여 시스템 자격 증명, 암호화된 지갑 개인 키, 브라우저 데이터, SSH 키, Apple Keychain 데이터베이스 및 기타 정보를 탈취하는 다단계 공격을 실행합니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요