Hackerii exploatează popularitatea OpenClaw în atacurile de phishing

Hackerii exploatează popularitatea OpenClaw în atacurile de phishing
Escrocii vizează dezvoltatorii OpenClaw prin GitHub și lansări aeriene false

Infractorii cibernetici au lansat o campanie de phishing care vizează dezvoltatorii OpenClaw, folosind conturi GitHub false și promisiuni de recompense criptografice. Victimelor li se spune că au câștigat 5 000 de dolari în jetoane $CLAW și sunt redirecționate către un site web falsificat.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Potrivit OX Security, atacatorii creează depozite false și etichetează zeci de dezvoltatori în probleme GitHub pentru a face escrocheria să pară mai credibilă.

Domeniul de aplicare al atacului

Linkul duce la un site care imită platforma oficială OpenClaw și include un buton de conectare la portofel - punctul în care sunt furate fondurile.

Analiza tehnică arată că codul malițios este ascuns într-un fișier JavaScript ofuscat și comunică cu un server separat de comandă și control. Odată ce un portofel este conectat, datele tranzacției și adresele portofelului sunt trimise atacatorilor, în timp ce o funcție integrată poate șterge urmele activității pentru a împiedica investigațiile.

Campania a apărut recent, majoritatea conturilor false fiind create și șterse în câteva ore. Până în prezent nu au fost raportate victime confirmate, însă cercetătorii avertizează că atacul pare să vizeze, în special, utilizatorii care au interacționat cu depozitele OpenClaw de pe GitHub.

Despre proiect

OpenClaw este un agent AI autonom (asistent personal) open-source creat de dezvoltatorul Peter Steinberger, fondatorul PSPDFKit. Proiectul a fost lansat în noiembrie 2025, inițial sub numele de Clawdbot și Moltbot, înainte de a adopta brandingul actual.

Agentul rulează local pe un computer sau server (Mac, Windows, Linux), permițând utilizatorilor să păstreze datele private fără a se baza pe servicii cloud externe. Acesta se integrează cu platforme de mesagerie precum Telegram, WhatsApp, Discord, Slack și Signal și poate efectua sarcini din lumea reală, inclusiv gestionarea e-mailurilor, trimiterea de mesaje, lucrul cu fișiere, căutarea pe internet și automatizarea fluxurilor de lucru.

OpenClaw utilizează modele lingvistice mari (Claude, GPT sau modele locale), dispune de memorie persistentă și poate funcționa autonom, ceea ce îl transformă într-un instrument de automatizare personală, mai degrabă decât într-un simplu chatbot.

Creșterea sa rapidă - câștigând sute de mii de stele GitHub - a făcut din el o țintă atractivă pentru escroci. Atenția suplimentară acordată de legăturile sale cu OpenAI și cu tendința mai largă a agenților AI i-a sporit și mai mult vizibilitatea.

Cum să rămâneți în siguranță

Experții recomandă să se evite linkurile suspecte, să nu se conecteze portofelele de criptomonede la site-uri necunoscute și să se trateze cu precauție orice oferte de "airdrop" sau de recompensă. Utilizatorii care și-ar fi conectat portofelele la site-uri suspecte ar trebui să revoce imediat toate permisiunile pentru a minimiza pierderile potențiale.

Anterior, SUA, Regatul Unit și Canada au lansat o operațiune comună care vizează schemele de phishing în domeniul criptomonedelor.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.