Hackers exploram a popularidade do OpenClaw em ataques de phishing
Os criminosos cibernéticos lançaram uma campanha de phishing direcionada aos desenvolvedores do OpenClaw, usando contas falsas do GitHub e promessas de recompensas em criptomoedas. As vítimas são informadas de que ganharam US$ 5.000 em tokens $CLAW e são redirecionadas para um site falso.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
De acordo com a OX Security, os invasores criam repositórios falsos e marcam dezenas de desenvolvedores em problemas do GitHub para fazer com que o golpe pareça mais confiável.
Escopo do ataque
O link leva a um site que imita a plataforma oficial do OpenClaw e inclui um botão de conexão com a carteira - o ponto em que os fundos são roubados.A análise técnica mostra que o código malicioso está oculto em um arquivo JavaScript ofuscado e se comunica com um servidor de comando e controle separado. Depois que uma carteira é conectada, os dados da transação e os endereços da carteira são enviados aos invasores, enquanto uma função integrada pode apagar os rastros da atividade para dificultar a investigação.
A campanha surgiu recentemente, com a maioria das contas falsas criadas e excluídas em poucas horas. Nenhuma vítima confirmada foi relatada até o momento, mas os pesquisadores alertam que o ataque parece ter sido direcionado, principalmente aos usuários que interagiram com os repositórios do OpenClaw no GitHub.
Sobre o projeto
O OpenClaw é um agente de IA (assistente pessoal) autônomo de código aberto criado pelo desenvolvedor Peter Steinberger, fundador do PSPDFKit. O projeto foi lançado em novembro de 2025, inicialmente com os nomes Clawdbot e Moltbot antes de adotar sua marca atual.O agente é executado localmente em um computador ou servidor (Mac, Windows, Linux), permitindo que os usuários mantenham os dados privados sem depender de serviços de nuvem externos. Ele se integra a plataformas de mensagens, como Telegram, WhatsApp, Discord, Slack e Signal, e pode executar tarefas do mundo real, como gerenciar e-mails, enviar mensagens, trabalhar com arquivos, pesquisar na Web e automatizar fluxos de trabalho.
O OpenClaw usa modelos de linguagem grandes (Claude, GPT ou modelos locais), possui memória persistente e pode operar de forma autônoma, o que o torna uma ferramenta para automação pessoal, e não apenas um chatbot.
Seu rápido crescimento - ganhando centenas de milhares de estrelas no GitHub - o tornou um alvo atraente para os golpistas. A atenção adicional de seus vínculos com a OpenAI e a tendência mais ampla de agentes de IA aumentou ainda mais sua visibilidade.
Como se manter seguro
Os especialistas aconselham evitar links suspeitos, não conectar carteiras de criptomoedas a sites desconhecidos e tratar qualquer oferta de "airdrop" ou recompensa com cautela. Os usuários que possam ter conectado suas carteiras a sites suspeitos devem revogar imediatamente todas as permissões para minimizar possíveis perdas.Anteriormente, os EUA, o Reino Unido e o Canadá lançaram uma operação conjunta visando esquemas de phishing de criptografia.
- Forex
- Crypto