Hackere utnytter OpenClaw-populariteten i phishing-angrep
Nettkriminelle har lansert en phishing-kampanje rettet mot OpenClaw-utviklere, ved hjelp av falske GitHub-kontoer og løfter om kryptobelønninger. Ofrene blir fortalt at de har vunnet $ 5000 i $ CLAW-tokens og blir omdirigert til et forfalsket nettsted.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Ifølge OX Security oppretter angriperne falske repositorier og tagger dusinvis av utviklere i GitHub-problemer for å få svindelen til å virke mer troverdig.
Omfanget av angrepet
Koblingen fører til et nettsted som etterligner den offisielle OpenClaw-plattformen og inkluderer en lommeboktilkoblingsknapp - punktet der pengene blir stjålet.Teknisk analyse viser at den ondsinnede koden er skjult i en tilslørt JavaScript-fil og kommuniserer med en separat kommando- og kontrollserver. Når en lommebok er koblet til, sendes transaksjonsdata og lommebokadresser til angriperne, mens en innebygd funksjon kan slette spor av aktivitet for å hindre etterforskning.
Kampanjen dukket nylig opp, og de fleste falske kontoer ble opprettet og slettet i løpet av få timer. Ingen bekreftede ofre har blitt rapportert så langt, men forskerne advarer om at angrepet ser ut til å være målrettet, spesielt mot brukere som har samhandlet med OpenClaw-repositorier på GitHub.
Om prosjektet
OpenClaw er en autonom AI-agent (personlig assistent) med åpen kildekode, skapt av utvikleren Peter Steinberger, grunnleggeren av PSPDFKit. Prosjektet ble lansert i november 2025, først under navnene Clawdbot og Moltbot, før det fikk sitt nåværende navn.Agenten kjører lokalt på en datamaskin eller server (Mac, Windows, Linux), slik at brukerne kan holde data private uten å være avhengige av eksterne skytjenester. Den integreres med meldingsplattformer som Telegram, WhatsApp, Discord, Slack og Signal, og kan utføre oppgaver i den virkelige verden, inkludert håndtering av e-post, sending av meldinger, arbeid med filer, søk på nettet og automatisering av arbeidsflyter.
OpenClaw bruker store språkmodeller (Claude, GPT eller lokale modeller), har vedvarende minne og kan operere autonomt, noe som gjør den til et verktøy for personlig automatisering snarere enn bare en chatbot.
Den raske veksten - med hundretusener av GitHub-stjerner - har gjort den til et attraktivt mål for svindlere. Oppmerksomheten rundt koblingen til OpenAI og den bredere trenden med AI-agenter har økt synligheten ytterligere.
Slik holder du deg trygg
Eksperter anbefaler å unngå mistenkelige lenker, ikke koble kryptolommebøker til ukjente nettsteder og behandle eventuelle "airdrop"- eller belønningstilbud med forsiktighet. Brukere som kan ha koblet lommebøkene sine til mistenkelige nettsteder, bør umiddelbart oppheve alle tillatelser for å minimere potensielle tap.Tidligere har USA, Storbritannia og Canada lansert en felles operasjon rettet mot krypto-phishing.
Siste crypto nyheter
- Forex
- Crypto