💻 386 фейковых пакетов крадут крипту через GitHub/ClawHub
OpenSourceMalware.com разоблачили атаку на экосистему ClawdBot. Схема: фейковые алерты → "обязательный AuthTool" → one-liner (base64/curl на C2 91.92.242.30) или ZIP с exe (пароль "1234"/"poly").
Цели: macOS/Windows, крадут API‑ключи бирж, приватные ключи (MetaMask), пароли браузеров, SSH, AWS/GCP токены.
✖️ xCode Journal
Post #6067
1.73K

- 🔥 1