Hackers maken misbruik van de populariteit van OpenClaw bij phishingaanvallen
Cybercriminelen hebben een phishing-campagne gelanceerd gericht op OpenClaw-ontwikkelaars, waarbij ze gebruik maken van valse GitHub-accounts en beloften van cryptobeloningen. Slachtoffers wordt verteld dat ze $5.000 aan $CLAW tokens hebben gewonnen en worden doorgestuurd naar een vervalste website.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Volgens OX Security creëren aanvallers valse repositories en taggen ze tientallen ontwikkelaars in GitHub-problemen om de zwendel geloofwaardiger te laten lijken.
Omvang van de aanval
De link leidt naar een website die het officiële OpenClaw platform nabootst en een knop bevat om een portemonnee aan te sluiten - het punt waar het geld wordt gestolen.Technische analyse laat zien dat de kwaadaardige code verborgen zit in een versluierd JavaScript-bestand en communiceert met een aparte command-and-control server. Zodra een portemonnee is aangesloten, worden transactiegegevens en portemonneeadressen naar aanvallers gestuurd, terwijl een ingebouwde functie sporen van activiteit kan wissen om onderzoek te bemoeilijken.
De campagne verscheen onlangs, waarbij de meeste nepaccounts binnen enkele uren werden aangemaakt en verwijderd. Tot nu toe zijn er geen bevestigde slachtoffers gemeld, maar onderzoekers waarschuwen dat de aanval gericht lijkt te zijn, met name op gebruikers die interactie hadden met OpenClaw repositories op GitHub.
Over het project
OpenClaw is een open-source autonome AI-agent (persoonlijke assistent) gemaakt door ontwikkelaar Peter Steinberger, oprichter van PSPDFKit. Het project werd gelanceerd in november 2025, aanvankelijk onder de namen Clawdbot en Moltbot voordat het zijn huidige naam kreeg.De agent draait lokaal op een computer of server (Mac, Windows, Linux), waardoor gebruikers gegevens privé kunnen houden zonder afhankelijk te zijn van externe cloudservices. De agent integreert met berichtenplatforms zoals Telegram, WhatsApp, Discord, Slack en Signal en kan echte taken uitvoeren, zoals het beheren van e-mails, het versturen van berichten, het werken met bestanden, zoeken op het web en het automatiseren van workflows.
OpenClaw gebruikt grote taalmodellen (Claude, GPT of lokale modellen), beschikt over een permanent geheugen en kan autonoom werken, waardoor het een hulpmiddel voor persoonlijke automatisering is in plaats van alleen een chatbot.
De snelle opkomst - met honderdduizenden GitHub sterren - heeft het een aantrekkelijk doelwit gemaakt voor oplichters. Extra aandacht door de koppelingen met OpenAI en de bredere AI-agent trend heeft de zichtbaarheid verder vergroot.
Veilig blijven
Experts adviseren om verdachte links te vermijden, crypto wallets niet te verbinden met onbekende websites en elke "airdrop" of beloning met voorzichtigheid te behandelen. Gebruikers die hun wallets hebben verbonden met verdachte sites moeten onmiddellijk alle toestemmingen intrekken om potentiële verliezen te minimaliseren.Eerder lanceerden de VS, het Verenigd Koninkrijk en Canada een gezamenlijke operatie tegen crypto phishing.
- Forex
- Crypto