Gli hacker sfruttano la popolarità di OpenClaw negli attacchi di phishing
I criminali informatici hanno lanciato una campagna di phishing rivolta agli sviluppatori di OpenClaw, utilizzando falsi account GitHub e promettendo ricompense in criptovalute. Le vittime vengono informate di aver vinto 5.000 dollari in token $CLAW e vengono reindirizzate a un sito web contraffatto.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Secondo OX Security, gli aggressori creano repository falsi e taggano decine di sviluppatori in questioni GitHub per far apparire la truffa più credibile.
Portata dell'attacco
Il link porta a un sito web che imita la piattaforma ufficiale di OpenClaw e include un pulsante di connessione al portafoglio, il punto in cui vengono rubati i fondi.L'analisi tecnica mostra che il codice maligno è nascosto in un file JavaScript offuscato e comunica con un server di comando e controllo separato. Una volta collegato un portafoglio, i dati delle transazioni e gli indirizzi dei portafogli vengono inviati agli aggressori, mentre una funzione integrata può cancellare le tracce dell'attività per ostacolare le indagini.
La campagna è apparsa di recente, con la maggior parte degli account falsi creati e cancellati nel giro di poche ore. Finora non sono state segnalate vittime confermate, ma i ricercatori avvertono che l'attacco sembra mirato, in particolare agli utenti che hanno interagito con i repository di OpenClaw su GitHub.
Informazioni sul progetto
OpenClaw è un agente AI (assistente personale) autonomo open-source creato dallo sviluppatore Peter Steinberger, fondatore di PSPDFKit. Il progetto è stato lanciato nel novembre 2025, inizialmente con i nomi di Clawdbot e Moltbot prima di adottare il marchio attuale.L'agente viene eseguito localmente su un computer o un server (Mac, Windows, Linux), consentendo agli utenti di mantenere i dati privati senza affidarsi a servizi cloud esterni. Si integra con piattaforme di messaggistica come Telegram, WhatsApp, Discord, Slack e Signal ed è in grado di eseguire attività reali come la gestione delle e-mail, l'invio di messaggi, il lavoro con i file, la ricerca sul web e l'automazione dei flussi di lavoro.
OpenClaw utilizza modelli linguistici di grandi dimensioni (Claude, GPT o modelli locali), dispone di memoria persistente ed è in grado di operare autonomamente, rendendolo uno strumento di automazione personale piuttosto che un semplice chatbot.
La sua rapida ascesa - con centinaia di migliaia di stelle su GitHub - lo ha reso un obiettivo interessante per i truffatori. L'ulteriore attenzione suscitata dai suoi legami con OpenAI e con il più ampio trend degli agenti di intelligenza artificiale ha aumentato ulteriormente la sua visibilità.
Come rimanere al sicuro
Gli esperti consigliano di evitare i link sospetti, di non collegare i portafogli di criptovalute a siti web sconosciuti e di trattare con cautela qualsiasi offerta di "airdrop" o ricompensa. Gli utenti che potrebbero aver collegato i loro portafogli a siti sospetti dovrebbero revocare immediatamente tutti i permessi per ridurre al minimo le potenziali perdite.In precedenza, gli Stati Uniti, il Regno Unito e il Canada hanno lanciato un'operazione congiunta contro gli schemi di phishing delle criptovalute.
Ultime notizie su crypto
- Forex
- Crypto