SlowMistは、「@openclaw-ai/openclawai」という悪意のあるnpmパッケージに関する警告を発表しました。このパッケージは正当なコマンドラインツールであるOpenClaw Installeを装っていますが、多層的な攻撃チェーンを実行するように設計されています。システムの認証情報、暗号化されたウォレットの秘密鍵、ブラウザデータ、SSHキー、Apple Keychainデータベースなどの機密情報を標的にし、盗み出します。ユーザーは注意を払い、npmパッケージをインストールする前にその正当性を確認するように勧められています。
SlowMist、システム認証情報を狙った悪意のあるnpmパッケージを警告
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
