đŸ‘Ÿ#Crypto

SlowMist deckte einen Supply-Chain-Angriff im OpenClaw’s ClawHub-Plugin-Marktplatz auf, bei dem schwache Moderation viele bösartige FĂ€higkeiten durchließen und schĂ€dlichen Code verbreiteten. Koi Security ĂŒberprĂŒfte 2.857 FĂ€higkeiten und kennzeichnete 341 als bösartig. SlowMist untersuchte ĂŒber 400 IOCs und deckte koordinierte, groß angelegte Angriffe auf, die sich gegen eine kleine Gruppe fester Domains und IPs richteten, und verwendete einen zweistufigen Loader, der anfĂ€ngliche Obfuskation mit dynamischen Payload-Downloads kombiniert. Ein Beispiel, die FĂ€higkeit „X (Twitter) Trends“, verbirgt eine Base64-kodierte HintertĂŒr, die Malware abruft und ausfĂŒhrt, um Passwörter zu stehlen, Dateien zu sammeln und Daten an einen C2-Server zu exfiltrieren.