工信部NVDB披露OpenClaw木马黑名单,谨防仿冒攻击
3月31日消息,近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,有攻击组织利用OpenClaw(俗称“龙虾”)热度,仿冒OpenClaw下载 和安装文件,诱导用户下载包含恶意程序的安装文件。
一旦用户运行包含恶意程序的安装文件后,该文件将在终端设备中隐蔽加载恶意程序,释放并植入远程控制木马,可能造成网络攻击、系统受控、信息泄露等后果。
目前,监测发现的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn,恶意安装包名称包括:openclaw.zip、openclawAI 7beAolenc.zip、openclaw.exe、opealeAi_7beAole-x64.exe等。
建议用户要通过可信渠道下载安装OpenClaw及其技能插件,谨慎点击不明链接,防范网络攻击风险。
对于普通用户,最新此前建议使用专用设备、虚拟机或容器安装OpenClaw,并做好环境隔离,不宜在日常办公电脑上安装。
此外,建议不将OpenClaw默认端口(18789\19890)暴露到公网、建议不使用管理员或超级用户权限运行OpenClaw、建议安装可信技能插件(Skills)、建议不在OpenClaw环境中存储/处理隐私数据等。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
如何避免架构决策疲劳的隐形负担
架构决策疲劳源于缺乏清晰透明的决策流程,导致技术债与内耗。建议引入轻量级实践:使用决策矩阵结构化分析备选方案,并以架构决策记录存档最终决策。通过树立榜样、寻求支持、试点推广的渐进方式落地流程,减少不确定性,保存知识,从而解放团队创造力。
TCP与UDP端口绑定详解:字节跳动面试高频题解析
TCP与UDP可以绑定同一端口且互不干扰,内核通过协议号区分数据包并分别查询独立的TCP与UDP套接字表。DNS服务器同时使用TCP和UDP的53端口即是典型应用。同一协议默认不能共享端口,但可通过SO_REUSEPORT选项实现负载均衡。端口冲突仅发生在同一协议内。
大疆Osmo Pocket 4亮相戛纳获国际电影人专业好评
大疆在戛纳向全球电影人及媒体展示了新款OsmoPocket4P口袋云台相机。该产品搭载一英寸CMOS,具备17级动态范围与D-Log2专业色彩曲线,画质与色彩表现媲美专业电影机。其轻巧形态旨在满足专业创作对高品质与便携性的双重需求,展现了轻量化影像设备的专业潜力。
TCP与HTTP的Keep-Alive机制区别详解
HTTPKeep-Alive是应用层连接复用机制,旨在减少TCP连接开销,提升效率。TCPKeepalive则是传输层保活机制,用于探测并清理僵尸连接。两者工作层级和目标不同,仅名称相似。实际应用中,HTTP长连接有超时和复用次数限制,而TCPKeepalive默认参数较长,常需调整。为确保连接可靠,应用层还需实现自定义心跳机制。
索尼2026新品亮相画质巅峰超远摄利器P&E展会
索尼在2026年中国国际照相机械影像器材与技术博览会上,展示了旗舰新品全画幅微单Alpha7RVI和超远摄变焦镜头FE100-400mmF4 5GMOSS。展会以G大师镜头十周年为主题,设置了多场景互动体验区,供用户现场试拍。同时,展台回顾了G大师镜头系列十年发展历程,并安排了多场摄影师实战分享讲座。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

