Gli hacker sfruttano la popolarità di OpenClaw negli attacchi di phishing

Gli hacker sfruttano la popolarità di OpenClaw negli attacchi di phishing
I truffatori prendono di mira gli sviluppatori di OpenClaw tramite GitHub e falsi airdrop

I criminali informatici hanno lanciato una campagna di phishing rivolta agli sviluppatori di OpenClaw, utilizzando falsi account GitHub e promettendo ricompense in criptovalute. Le vittime vengono informate di aver vinto 5.000 dollari in token $CLAW e vengono reindirizzate a un sito web contraffatto.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Secondo OX Security, gli aggressori creano repository falsi e taggano decine di sviluppatori in questioni GitHub per far apparire la truffa più credibile.

Portata dell'attacco

Il link porta a un sito web che imita la piattaforma ufficiale di OpenClaw e include un pulsante di connessione al portafoglio, il punto in cui vengono rubati i fondi.

L'analisi tecnica mostra che il codice maligno è nascosto in un file JavaScript offuscato e comunica con un server di comando e controllo separato. Una volta collegato un portafoglio, i dati delle transazioni e gli indirizzi dei portafogli vengono inviati agli aggressori, mentre una funzione integrata può cancellare le tracce dell'attività per ostacolare le indagini.

La campagna è apparsa di recente, con la maggior parte degli account falsi creati e cancellati nel giro di poche ore. Finora non sono state segnalate vittime confermate, ma i ricercatori avvertono che l'attacco sembra mirato, in particolare agli utenti che hanno interagito con i repository di OpenClaw su GitHub.

Informazioni sul progetto

OpenClaw è un agente AI (assistente personale) autonomo open-source creato dallo sviluppatore Peter Steinberger, fondatore di PSPDFKit. Il progetto è stato lanciato nel novembre 2025, inizialmente con i nomi di Clawdbot e Moltbot prima di adottare il marchio attuale.

L'agente viene eseguito localmente su un computer o un server (Mac, Windows, Linux), consentendo agli utenti di mantenere i dati privati senza affidarsi a servizi cloud esterni. Si integra con piattaforme di messaggistica come Telegram, WhatsApp, Discord, Slack e Signal ed è in grado di eseguire attività reali come la gestione delle e-mail, l'invio di messaggi, il lavoro con i file, la ricerca sul web e l'automazione dei flussi di lavoro.

OpenClaw utilizza modelli linguistici di grandi dimensioni (Claude, GPT o modelli locali), dispone di memoria persistente ed è in grado di operare autonomamente, rendendolo uno strumento di automazione personale piuttosto che un semplice chatbot.

La sua rapida ascesa - con centinaia di migliaia di stelle su GitHub - lo ha reso un obiettivo interessante per i truffatori. L'ulteriore attenzione suscitata dai suoi legami con OpenAI e con il più ampio trend degli agenti di intelligenza artificiale ha aumentato ulteriormente la sua visibilità.

Come rimanere al sicuro

Gli esperti consigliano di evitare i link sospetti, di non collegare i portafogli di criptovalute a siti web sconosciuti e di trattare con cautela qualsiasi offerta di "airdrop" o ricompensa. Gli utenti che potrebbero aver collegato i loro portafogli a siti sospetti dovrebbero revocare immediatamente tutti i permessi per ridurre al minimo le potenziali perdite.

In precedenza, gli Stati Uniti, il Regno Unito e il Canada hanno lanciato un'operazione congiunta contro gli schemi di phishing delle criptovalute.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.