Hakerzy wykorzystują popularność OpenClaw w atakach phishingowych
Cyberprzestępcy rozpoczęli kampanię phishingową skierowaną do programistów OpenClaw, wykorzystując fałszywe konta GitHub i obietnice nagród kryptograficznych. Ofiary są informowane, że wygrały 5000 dolarów w tokenach $CLAW i są przekierowywane na fałszywą stronę internetową.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według OX Security, atakujący tworzą fałszywe repozytoria i oznaczają dziesiątki deweloperów w sprawach GitHub, aby oszustwo wydawało się bardziej wiarygodne.
Zakres ataku
Link prowadzi do strony internetowej, która naśladuje oficjalną platformę OpenClaw i zawiera przycisk połączenia z portfelem - punkt, w którym kradzione są środki.Analiza techniczna pokazuje, że złośliwy kod jest ukryty w zaciemnionym pliku JavaScript i komunikuje się z oddzielnym serwerem dowodzenia i kontroli. Po podłączeniu portfela dane transakcji i adresy portfeli są wysyłane do atakujących, a wbudowana funkcja może usunąć ślady aktywności, aby utrudnić dochodzenie.
Kampania pojawiła się niedawno, a większość fałszywych kont została utworzona i usunięta w ciągu kilku godzin. Jak dotąd nie zgłoszono żadnych potwierdzonych ofiar, ale naukowcy ostrzegają, że atak wydaje się być ukierunkowany, szczególnie na użytkowników, którzy wchodzili w interakcje z repozytoriami OpenClaw na GitHub.
O projekcie
OpenClaw to autonomiczny agent AI o otwartym kodzie źródłowym (osobisty asystent) stworzony przez programistę Petera Steinbergera, założyciela PSPDFKit. Projekt wystartował w listopadzie 2025 roku, początkowo pod nazwami Clawdbot i Moltbot, zanim przyjął swój obecny branding.Agent działa lokalnie na komputerze lub serwerze (Mac, Windows, Linux), umożliwiając użytkownikom zachowanie prywatności danych bez polegania na zewnętrznych usługach w chmurze. Integruje się z platformami komunikacyjnymi, takimi jak Telegram, WhatsApp, Discord, Slack i Signal, i może wykonywać rzeczywiste zadania, w tym zarządzać wiadomościami e-mail, wysyłać wiadomości, pracować z plikami, przeszukiwać sieć i automatyzować przepływy pracy.
OpenClaw wykorzystuje duże modele językowe (Claude, GPT lub modele lokalne), posiada pamięć trwałą i może działać autonomicznie, dzięki czemu jest narzędziem do osobistej automatyzacji, a nie tylko chatbotem.
Jego szybki rozwój - zdobywając setki tysięcy gwiazdek GitHub - sprawił, że stał się atrakcyjnym celem dla oszustów. Dodatkowa uwaga wynikająca z powiązań z OpenAI i szerszym trendem agentów AI jeszcze bardziej zwiększyła jego widoczność.
Jak zachować bezpieczeństwo
Eksperci zalecają unikanie podejrzanych linków, niepodłączanie portfeli kryptowalutowych do nieznanych stron internetowych i ostrożne traktowanie wszelkich ofert "airdrop" lub nagród. Użytkownicy, którzy mogli połączyć swoje portfele z podejrzanymi witrynami, powinni natychmiast cofnąć wszystkie uprawnienia, aby zminimalizować potencjalne straty.Wcześniej Stany Zjednoczone, Wielka Brytania i Kanada rozpoczęły wspólną operację wymierzoną w schematy phishingu kryptowalut.
Najnowsze wiadomości crypto
bonus depozytowy dla wszystkich klientów
- Forex
- Crypto