Hackare utnyttjar OpenClaw:s popularitet i phishing-attacker
Cyberbrottslingar har lanserat en phishing-kampanj riktad mot OpenClaw-utvecklare med hjälp av falska GitHub-konton och löften om kryptobelöningar. Offren får veta att de har vunnit 5 000 dollar i $CLAW-tokens och omdirigeras till en falsk webbplats.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Enligt OX Security skapar angriparna falska repositories och taggar dussintals utvecklare i GitHub-problem för att få bedrägeriet att verka mer trovärdigt.
Omfattning av attacken
Länken leder till en webbplats som efterliknar den officiella OpenClaw-plattformen och innehåller en plånboksanslutningsknapp - den punkt där medel stjäls.Teknisk analys visar att den skadliga koden är gömd i en fördunklad JavaScript-fil och kommunicerar med en separat kommando- och kontrollserver. När en plånbok är ansluten skickas transaktionsdata och plånboksadresser till angripare, medan en inbyggd funktion kan radera spår av aktivitet för att hindra utredning.
Kampanjen dök upp nyligen, och de flesta falska konton skapades och raderades inom några timmar. Inga bekräftade offer har rapporterats hittills, men forskare varnar för att attacken verkar riktad, särskilt mot användare som interagerade med OpenClaw-arkiv på GitHub.
Om projektet
OpenClaw är en autonom AI-agent (personlig assistent) med öppen källkod som skapats av utvecklaren Peter Steinberger, grundare av PSPDFKit. Projektet lanserades i november 2025, inledningsvis under namnen Clawdbot och Moltbot innan det antog sitt nuvarande varumärke.Agenten körs lokalt på en dator eller server (Mac, Windows, Linux), vilket gör det möjligt för användare att hålla data privata utan att förlita sig på externa molntjänster. Den integreras med meddelandeplattformar som Telegram, WhatsApp, Discord, Slack och Signal och kan utföra verkliga uppgifter, inklusive att hantera e-post, skicka meddelanden, arbeta med filer, söka på webben och automatisera arbetsflöden.
OpenClaw använder stora språkmodeller (Claude, GPT eller lokala modeller), har ett beständigt minne och kan arbeta självständigt, vilket gör den till ett verktyg för personlig automatisering snarare än bara en chatbot.
Dess snabba uppgång - med hundratusentals GitHub-stjärnor - har gjort det till ett attraktivt mål för bedragare. Ytterligare uppmärksamhet från dess länkar till OpenAI och den bredare AI-agenttrenden har ytterligare ökat dess synlighet.
Hur man håller sig säker
Experter rekommenderar att man undviker misstänkta länkar, inte ansluter kryptoplånböcker till okända webbplatser och behandlar alla "airdrop" eller belöningserbjudanden med försiktighet. Användare som kan ha anslutit sina plånböcker till misstänkta webbplatser bör omedelbart återkalla alla behörigheter för att minimera potentiella förluster.Tidigare har USA, Storbritannien och Kanada lanserat en gemensam operation riktad mot kryptofiskeprogram.
- Forex
- Crypto