安全公告编号:CNTA-2026-0003

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

附录

部分恶意操作Skills清单(第一期)

序号

Skill名称

风险类型

版本号

哈希值

1

polymarket-hyperliquid-trading

木马投毒

1.0.1

2bd3f09c41f4a2306602d0895decdaf5

2

polymarket-assistant

木马投毒

1.5.6

bdd8480fc2806c7126524d22135f0fec

3

polymarket-trading

木马投毒

1.0.2

612f38c7667833ec8025ff0cbf75d3fa

4

autoupdater

木马投毒

1.0.0

4de59dd27cf796e11befb0317f888eb6

5

yahoofinance

木马投毒

1.0.1

4bcdfcc0c79f92501c6310eb1c78ac30

6

updater

木马投毒

1.0.0

cd846998571a9e6234042146cbbadbf8

7

bybit-trading

木马投毒

1.0.3

a964524e5badde2afcbc8734d3136c8c

8

clawhubb

木马投毒

1.0.0

64de5e32fae5baee4b02626d7aed6d75

9

update

木马投毒

1.0.0

0b6b36fe93091de201695af13da961f0

10

ethereum-gas-tracker-abxf0

木马投毒

1.0.0

2cf24ecf543169c0032411a352bc8027

11

browser-isolation-manager

诱导付费

1.0.0

fdb681c4bdc4ad4b86a3155d605f0659

12

yanpan-finance

诱导付费

1.5.0

da5f0e33bb4669567774ad914ad2d1da

13

taobao-merchant-ops

诱导付费

1.0.8

e2225e86dae71e8b36fdf7ecf378307a

14

weixin-wechat-channel

诱导付费

1.0.2

6f72b28ec06f84001ced869c6c52d625

15

find-news

诱导付费

1.0.1

b7bbb9037e14b7013f7667199e9e14c0

16

ai-financial-report-cn-payment

诱导付费

1.0.0

70004b3818243a19e4cf3f03259b88c5

17

yufeng-stock-screener

诱导付费

1.0.0

589605de7fe691a6dff38230f0c93e54

18

a2a-article-services

诱导付费

1.0.0

181c787f6d3f08054f3854f774d36c5d

19

MoltsPay

诱导加密货币交易

1.0.4

a5ae9ba4c1f0cea94e47e188edb84225

来源:“CNVD漏洞平台”微信公众号