đŸ#Crypto
SlowMist deckte einen Supply-Chain-Angriff im OpenClawâs ClawHub-Plugin-Marktplatz auf, bei dem schwache Moderation viele bösartige FĂ€higkeiten durchlieĂen und schĂ€dlichen Code verbreiteten. Koi Security ĂŒberprĂŒfte 2.857 FĂ€higkeiten und kennzeichnete 341 als bösartig. SlowMist untersuchte ĂŒber 400 IOCs und deckte koordinierte, groĂ angelegte Angriffe auf, die sich gegen eine kleine Gruppe fester Domains und IPs richteten, und verwendete einen zweistufigen Loader, der anfĂ€ngliche Obfuskation mit dynamischen Payload-Downloads kombiniert. Ein Beispiel, die FĂ€higkeit âX (Twitter) Trendsâ, verbirgt eine Base64-kodierte HintertĂŒr, die Malware abruft und ausfĂŒhrt, um Passwörter zu stehlen, Dateien zu sammeln und Daten an einen C2-Server zu exfiltrieren.