Hackere udnytter OpenClaw's popularitet i phishing-angreb
Cyberkriminelle har lanceret en phishing-kampagne rettet mod OpenClaw-udviklere ved hjælp af falske GitHub-konti og løfter om kryptobelønninger. Ofrene får at vide, at de har vundet 5.000 dollars i $CLAW-tokens og bliver omdirigeret til en falsk hjemmeside.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Ifølge OX Security opretter angriberne falske repositories og tagger dusinvis af udviklere i GitHub-problemer for at få svindlen til at virke mere troværdig.
Omfanget af angrebet
Linket fører til et websted, der efterligner den officielle OpenClaw-platform og indeholder en knap til tilslutning af tegnebogen - det punkt, hvor pengene bliver stjålet.Teknisk analyse viser, at den ondsindede kode er skjult i en tilsløret JavaScript-fil og kommunikerer med en separat kommando- og kontrolserver. Når en wallet er tilsluttet, sendes transaktionsdata og wallet-adresser til angriberne, mens en indbygget funktion kan slette spor af aktivitet for at hindre efterforskning.
Kampagnen dukkede op for nylig, og de fleste falske konti blev oprettet og slettet inden for få timer. Der er endnu ikke rapporteret om bekræftede ofre, men forskerne advarer om, at angrebet ser ud til at være målrettet, især mod brugere, der har interageret med OpenClaw-repositories på GitHub.
Om projektet
OpenClaw er en open source autonom AI-agent (personlig assistent) skabt af udvikleren Peter Steinberger, grundlægger af PSPDFKit. Projektet blev lanceret i november 2025, oprindeligt under navnene Clawdbot og Moltbot, før det fik sin nuværende branding.Agenten kører lokalt på en computer eller server (Mac, Windows, Linux), hvilket giver brugerne mulighed for at holde data private uden at være afhængige af eksterne cloud-tjenester. Den integreres med beskedplatforme som Telegram, WhatsApp, Discord, Slack og Signal og kan udføre opgaver i den virkelige verden, herunder håndtering af e-mails, afsendelse af beskeder, arbejde med filer, søgning på nettet og automatisering af workflows.
OpenClaw bruger store sprogmodeller (Claude, GPT eller lokale modeller), har vedvarende hukommelse og kan fungere autonomt, hvilket gør den til et værktøj til personlig automatisering snarere end bare en chatbot.
Dens hurtige vækst - med hundredtusindvis af GitHub-stjerner - har gjort den til et attraktivt mål for svindlere. Yderligere opmærksomhed fra dens links til OpenAI og den bredere AI-agent-trend har øget dens synlighed yderligere.
Sådan forbliver du sikker
Eksperter anbefaler, at man undgår mistænkelige links, ikke forbinder krypto-punge til ukendte hjemmesider og behandler alle "airdrop"- eller belønningstilbud med forsigtighed. Brugere, der måske har forbundet deres punge til mistænkelige hjemmesider, bør straks tilbagekalde alle tilladelser for at minimere potentielle tab.Tidligere lancerede USA, Storbritannien og Canada en fælles operation rettet mod krypto-phishing-ordninger.
Seneste crypto nyheder
- Forex
- Crypto