Hacker nutzen die Beliebtheit von OpenClaw für Phishing-Angriffe aus

Hacker nutzen die Beliebtheit von OpenClaw für Phishing-Angriffe aus
Betrüger zielen auf OpenClaw-Entwickler über GitHub und gefälschte Luftabwürfe

Cyberkriminelle haben eine Phishing-Kampagne gestartet, die auf OpenClaw-Entwickler abzielt. Dabei werden gefälschte GitHub-Konten verwendet und Krypto-Belohnungen versprochen. Den Opfern wird gesagt, sie hätten 5.000 $ in $CLAW-Tokens gewonnen und werden auf eine gefälschte Website umgeleitet.

Dieser Artikel wurde aus dem Original übersetzt. Lesen Sie die Originalversion unseres Korrespondenten hier.

Nach Angaben von OX Security erstellen die Angreifer gefälschte Repositories und markieren Dutzende von Entwicklern in GitHub-Problemen, um den Betrug glaubwürdiger erscheinen zu lassen.

Umfang des Angriffs

Der Link führt zu einer Website, die die offizielle OpenClaw-Plattform imitiert und eine Schaltfläche zur Verbindung mit der Brieftasche enthält - der Punkt, an dem das Geld gestohlen wird.

Die technische Analyse zeigt, dass der bösartige Code in einer verschleierten JavaScript-Datei versteckt ist und mit einem separaten Command-and-Control-Server kommuniziert. Sobald eine Verbindung zu einer Brieftasche hergestellt ist, werden Transaktionsdaten und Brieftaschenadressen an die Angreifer gesendet, während eine integrierte Funktion Spuren von Aktivitäten löschen kann, um Ermittlungen zu erschweren.

Die Kampagne wurde vor kurzem gestartet, wobei die meisten gefälschten Konten innerhalb weniger Stunden erstellt und gelöscht wurden. Bislang wurden keine bestätigten Opfer gemeldet, aber die Forscher warnen, dass der Angriff offenbar insbesondere auf Nutzer abzielt, die mit OpenClaw-Repositories auf GitHub interagieren.

Über das Projekt

OpenClaw ist ein quelloffener autonomer KI-Agent (persönlicher Assistent), der vom Entwickler Peter Steinberger, dem Gründer von PSPDFKit, entwickelt wurde. Das Projekt startete im November 2025, zunächst unter den Namen Clawdbot und Moltbot, bevor es sein aktuelles Branding annahm.

Der Agent läuft lokal auf einem Computer oder Server (Mac, Windows, Linux), so dass die Nutzer ihre Daten privat halten können, ohne auf externe Cloud-Dienste angewiesen zu sein. Er lässt sich in Messaging-Plattformen wie Telegram, WhatsApp, Discord, Slack und Signal integrieren und kann reale Aufgaben wie die Verwaltung von E-Mails, das Versenden von Nachrichten, die Arbeit mit Dateien, die Suche im Internet und die Automatisierung von Arbeitsabläufen übernehmen.

OpenClaw verwendet große Sprachmodelle (Claude, GPT oder lokale Modelle), verfügt über einen persistenten Speicher und kann autonom arbeiten, was es zu einem Werkzeug für die persönliche Automatisierung und nicht nur zu einem Chatbot macht.

Sein schneller Aufstieg - mit Hunderttausenden von GitHub-Sternen - hat ihn zu einem attraktiven Ziel für Betrüger gemacht. Die zusätzliche Aufmerksamkeit, die er durch seine Verbindungen zu OpenAI und dem allgemeinen Trend zu KI-Agenten erhält, hat seine Sichtbarkeit weiter erhöht.

Wie Sie sich schützen können

Experten raten, verdächtige Links zu meiden, Krypto-Wallets nicht mit unbekannten Websites zu verbinden und "Airdrop"- oder Belohnungsangebote mit Vorsicht zu genießen. Nutzer, die ihre Wallets mit verdächtigen Websites verbunden haben, sollten sofort alle Berechtigungen widerrufen, um mögliche Verluste zu minimieren.

Zuvor hatten die USA, das Vereinigte Königreich und Kanada eine gemeinsame Aktion gegen Krypto-Phishing-Betrüger gestartet .

Dieses Material kann Meinungen Dritter enthalten, keine der Daten und Informationen auf dieser Webseite stellt eine Anlageberatung gemäß unserem Haftungsausschluss dar. Obwohl wir uns an strikte redaktionelle Integrität halten, kann dieser Beitrag Verweise auf Produkte unserer Partner enthalten.