Des centaines de plugins malveillants découverts sur ClawHub

ClawHub d’OpenClaw a été victime d’une attaque : des centaines de plugins malveillants ont diffusé des malwares et volé des données sensibles. Les experts recommandent un filtrage plus strict.

Le marketplace de plugins ClawHub d’OpenClaw a récemment subi une attaque majeure sur sa chaîne d’approvisionnement. Des chercheurs en sécurité ont découvert des centaines de plugins malveillants intégrés à la plateforme, profitant de mécanismes de vérification insuffisants. Les attaquants ont pu télécharger des skills nuisibles déguisés en outils légitimes, ciblant notamment la cryptomonnaie, la sécurité et l’automatisation. Ces plugins utilisaient des techniques avancées, telles que la dissimulation de commandes malveillantes dans des fichiers SKILL.md et l’encodage Base64, pour échapper à la détection. Une fois installés, ils pouvaient voler des identifiants, siphonner des données sensibles et déployer des malwares comme des keyloggers ou Atomic Stealer. Les sociétés de sécurité SlowMist et KOI Security ont identifié entre 341 et 472 skills malveillants. Cette attaque souligne l’importance de renforcer les processus de vérification et d’utiliser uniquement des sources fiables.

Actualités connexes