A hackerek az OpenClaw népszerűségét használják ki adathalász támadásaikban
A kiberbűnözők hamis GitHub-fiókokat és kriptopénzek ígéretét használva adathalászkampányt indítottak az OpenClaw fejlesztői ellen. Az áldozatoknak azt mondják, hogy 5000 dollárnyi $CLAW tokent nyertek, és egy hamisított weboldalra irányítják őket.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
Az OX Security szerint a támadók hamis tárolókat hoznak létre, és több tucat fejlesztőt jelölnek meg GitHub-ügyekben, hogy az átverés hitelesebbnek tűnjön.
A támadás hatóköre
A link egy olyan weboldalra vezet, amely a hivatalos OpenClaw platformot utánozza, és tartalmaz egy pénztárcához való csatlakozási gombot - a pont, ahol a pénzeszközöket ellopják.A technikai elemzés azt mutatja, hogy a rosszindulatú kódot egy elhomályosított JavaScript-fájlba rejtették, és egy külön parancs- és vezérlőszerverrel kommunikál. A tárca csatlakoztatása után a tranzakciós adatokat és a tárca címeit elküldi a támadóknak, míg egy beépített funkció képes törölni a tevékenység nyomait, hogy akadályozza a nyomozást.
A kampány a közelmúltban jelent meg, a legtöbb hamis fiókot órákon belül létrehozták és törölték. Eddig nem jelentettek megerősített áldozatokat, de a kutatók figyelmeztetnek, hogy a támadás célzottnak tűnik, különösen olyan felhasználók ellen, akik kapcsolatba léptek a GitHubon található OpenClaw-tárhelyekkel.
A projektről
Az OpenClaw egy nyílt forráskódú autonóm AI-ügynök (személyi asszisztens), amelyet Peter Steinberger fejlesztő, a PSPDFKit alapítója hozott létre. A projekt 2025 novemberében indult, kezdetben Clawdbot és Moltbot néven, mielőtt felvette volna a jelenlegi márkanevét.Az ügynök lokálisan fut egy számítógépen vagy szerveren (Mac, Windows, Linux), lehetővé téve a felhasználók számára, hogy az adatokat külső felhőszolgáltatásokra való támaszkodás nélkül tartsák titokban. Integrálható az olyan üzenetküldő platformokkal, mint a Telegram, a WhatsApp, a Discord, a Slack és a Signal, és képes olyan valós feladatok elvégzésére, mint az e-mailek kezelése, az üzenetek küldése, a fájlokkal való munka, a webes keresés és a munkafolyamatok automatizálása.
Az OpenClaw nagyméretű nyelvi modelleket használ (Claude, GPT vagy helyi modellek), tartós memóriával rendelkezik, és képes önállóan működni, így nem csupán egy chatbot, hanem a személyes automatizálás eszköze.
Gyors felemelkedése - több százezer GitHub-csillagot szerzett - vonzó célponttá tette a csalók számára. Az OpenAI-hoz és a szélesebb értelemben vett AI-ügynök trendhez fűződő kapcsolatai további figyelmet kaptak, ami tovább növelte ismertségét.
Hogyan maradhat biztonságban
A szakértők azt tanácsolják, hogy kerüljék el a gyanús linkeket, ne csatlakoztassák a kriptotárcákat ismeretlen webhelyekhez, és óvatosan kezeljenek minden "airdrop" vagy jutalmazási ajánlatot. Azok a felhasználók, akik esetleg gyanús webhelyekhez csatlakoztatták a tárcájukat, azonnal vonjanak vissza minden engedélyt a lehetséges veszteségek minimalizálása érdekében.Korábban az Egyesült Államok, az Egyesült Királyság és Kanada közös akciót indított a kriptopénzek adathalászai ellen.
- Forex
- Crypto