پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

انتشار گسترده افزونه‌های مخرب در مخزن رسمی OpenClaw

بهمن ۱۵, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – موجی از افزونه‌های مخرب در مخزن رسمی دستیار هوش مصنوعی متن‌باز OpenClaw شناسایی شده که برای سرقت رمزهای عبور و اطلاعات حساس کاربران مورد استفاده قرار گرفته‌اند.

به گزارش کمیته رکن چهارم – محققان امنیت سایبری اعلام کرده‌اند صدها افزونه آلوده موسوم به «Skill» در مخزن رسمی OpenClaw و گیت‌هاب منتشر شده‌اند که در ظاهر ابزارهای کاربردی هستند، اما در عمل بدافزارهایی برای سرقت اطلاعات اجرا می‌کنند.

OpenClaw که پیش‌تر با نام‌های ClawdBot و Moltbot شناخته می‌شد، یک دستیار هوش مصنوعی با دسترسی گسترده به ایمیل‌ها، پیام‌ها و فایل‌های سیستم است. همین سطح دسترسی بالا باعث شده نصب افزونه‌های آلوده، این ابزار را به یک تهدید جدی امنیتی تبدیل کند.

بر اساس گزارش‌ها، تنها در کمتر از یک هفته بیش از ۲۳۰ افزونه مخرب شناسایی شده که برخی از آن‌ها هزاران بار دانلود شده‌اند. این افزونه‌ها خود را به‌عنوان ابزارهایی برای مدیریت مالی، معاملات رمزارز یا خدمات شبکه‌های اجتماعی معرفی می‌کنند، اما قادرند اطلاعات حساسی از جمله رمزهای عبور مرورگرها، کلیدهای خصوصی کیف‌پول‌های دیجیتال، اطلاعات ورود به سرورها و داده‌های سیستمی را سرقت کنند.

پژوهشگران می‌گویند بسیاری از این افزونه‌ها دارای مستندات حرفه‌ای هستند و کاربران را به نصب ابزاری به نام AuthTool ترغیب می‌کنند؛ ابزاری که در واقع وظیفه دانلود و اجرای بدافزار روی سیستم قربانی را بر عهده دارد.

تحلیل‌ها نشان می‌دهد در macOS، این بدافزارها می‌توانند محدودیت‌های امنیتی اپل را دور بزنند و در ویندوز نیز با استفاده از فایل‌های رمزگذاری‌شده، شناسایی را دشوار کنند. بررسی‌ها همچنین حاکی از آن است که بخش بزرگی از این افزونه‌ها به یک کمپین واحد و حتی یک منتشرکننده مشخص مرتبط هستند.

سازندگان OpenClaw اعلام کرده‌اند به دلیل حجم بالای افزونه‌های ارسالی، امکان بررسی دستی همه آن‌ها وجود ندارد و کاربران باید پیش از نصب، از امنیت افزونه‌ها اطمینان حاصل کنند. در همین حال، یک ابزار آنلاین برای بررسی سلامت افزونه‌ها نیز معرفی شده است.

کارشناسان امنیتی هشدار می‌دهند استفاده از OpenClaw بدون رعایت ملاحظات امنیتی می‌تواند پرخطر باشد و توصیه می‌کنند این ابزار در محیط‌های ایزوله اجرا شده و سطح دسترسی آن به حداقل ممکن محدود شود.

منبع : bleepingcomputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.