Los hackers aprovechan la popularidad de OpenClaw en ataques de phishing

Los hackers aprovechan la popularidad de OpenClaw en ataques de phishing
Los estafadores atacan a los desarrolladores de OpenClaw a través de GitHub y falsos lanzamientos aéreos

Los ciberdelincuentes han lanzado una campaña de phishing dirigida a desarrolladores de OpenClaw, utilizando cuentas falsas de GitHub y promesas de recompensas en criptomonedas. A las víctimas se les dice que han ganado 5.000 dólares en tokens $CLAW y se les redirige a un sitio web falso.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Según OX Security, los atacantes crean repositorios falsos y etiquetan a docenas de desarrolladores en problemas de GitHub para que la estafa parezca más creíble.

Alcance del ataque

El enlace conduce a un sitio web que imita la plataforma oficial de OpenClaw e incluye un botón de conexión a la cartera, el punto en el que se roban los fondos.

El análisis técnico muestra que el código malicioso está oculto en un archivo JavaScript ofuscado y se comunica con un servidor de mando y control independiente. Una vez que se conecta un monedero, los datos de las transacciones y las direcciones de los monederos se envían a los atacantes, mientras que una función integrada puede borrar los rastros de actividad para dificultar la investigación.

La campaña apareció recientemente, y la mayoría de las cuentas falsas se crearon y borraron en cuestión de horas. Hasta ahora no se ha informado de víctimas confirmadas, pero los investigadores advierten de que el ataque parece dirigido, en particular, a los usuarios que interactuaban con los repositorios de OpenClaw en GitHub.

Acerca del proyecto

OpenClaw es un agente autónomo de IA (asistente personal) de código abierto creado por el desarrollador Peter Steinberger, fundador de PSPDFKit. El proyecto se lanzó en noviembre de 2025, inicialmente con los nombres Clawdbot y Moltbot antes de adoptar su marca actual.

El agente se ejecuta localmente en un ordenador o servidor (Mac, Windows, Linux), lo que permite a los usuarios mantener la privacidad de los datos sin depender de servicios externos en la nube. Se integra con plataformas de mensajería como Telegram, WhatsApp, Discord, Slack y Signal, y puede realizar tareas del mundo real, como gestionar correos electrónicos, enviar mensajes, trabajar con archivos, buscar en la web y automatizar flujos de trabajo.

OpenClaw utiliza grandes modelos lingüísticos (Claude, GPT o modelos locales), dispone de memoria persistente y puede funcionar de forma autónoma, lo que lo convierte en una herramienta de automatización personal más que en un simple chatbot.

Su rápido ascenso, con cientos de miles de estrellas en GitHub, lo ha convertido en un objetivo atractivo para los estafadores. La atención adicional de sus vínculos con OpenAI y la tendencia más amplia de agentes de IA ha aumentado aún más su visibilidad.

Cómo mantenerse a salvo

Los expertos aconsejan evitar enlaces sospechosos, no conectar las criptocarteras a sitios web desconocidos y tratar con cautela cualquier oferta de "lanzamiento desde el aire" o recompensa. Los usuarios que puedan haber conectado sus carteras a sitios sospechosos deben revocar inmediatamente todos los permisos para minimizar las posibles pérdidas.

Anteriormente, EE.UU., el Reino Unido y Canadá lanzaron una operación conjunta contra los sistemas de phishing de criptomonedas.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.