Hackerlar, kimlik avı saldırılarında OpenClaw'ın popülaritesinden yararlanıyor
Siber suçlular, sahte GitHub hesapları ve kripto ödülleri vaatleri kullanarak OpenClaw geliştiricilerini hedef alan bir kimlik avı kampanyası başlattı. Kurbanlara 5.000 $CLAW token kazandıkları söyleniyor ve sahte bir web sitesine yönlendiriliyorlar.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
OX Security'ye göre, saldırganlar sahte depolar oluşturuyor ve dolandırıcılığın daha inandırıcı görünmesini sağlamak için GitHub sorunlarında düzinelerce geliştiriciyi etiketliyor.
Saldırının kapsamı
Bağlantı, resmi OpenClaw platformunu taklit eden ve fonların çalındığı nokta olan bir cüzdan bağlantı düğmesi içeren bir web sitesine yönlendiriyor.Teknik analiz, kötü niyetli kodun gizlenmiş bir JavaScript dosyasında saklı olduğunu ve ayrı bir komut ve kontrol sunucusuyla iletişim kurduğunu gösteriyor. Bir cüzdan bağlandığında, işlem verileri ve cüzdan adresleri saldırganlara gönderilirken, yerleşik bir işlev soruşturmayı engellemek için etkinlik izlerini silebiliyor.
Kampanya kısa süre önce ortaya çıktı ve sahte hesapların çoğu saatler içinde oluşturuldu ve silindi. Şu ana kadar teyit edilmiş bir kurban bildirilmedi, ancak araştırmacılar saldırının özellikle GitHub'daki OpenClaw depolarıyla etkileşime giren kullanıcıları hedef aldığı konusunda uyarıyor.
Proje hakkında
OpenClaw, PSPDFKit'in kurucusu geliştirici Peter Steinberger tarafından oluşturulan açık kaynaklı bir otonom yapay zeka ajanıdır (kişisel asistan). Proje, mevcut markasını benimsemeden önce başlangıçta Clawdbot ve Moltbot isimleri altında Kasım 2025'te başlatıldı.Aracı, bir bilgisayar veya sunucuda (Mac, Windows, Linux) yerel olarak çalışarak kullanıcıların harici bulut hizmetlerine güvenmeden verileri gizli tutmasına olanak tanır. Telegram, WhatsApp, Discord, Slack ve Signal gibi mesajlaşma platformlarıyla entegre olan OpenClaw, e-postaları yönetmek, mesaj göndermek, dosyalarla çalışmak, web'de arama yapmak ve iş akışlarını otomatikleştirmek gibi gerçek dünyadaki görevleri yerine getirebiliyor.
OpenClaw büyük dil modelleri (Claude, GPT veya yerel modeller) kullanır, kalıcı belleğe sahiptir ve otonom olarak çalışabilir, bu da onu sadece bir sohbet robotundan ziyade kişisel otomasyon için bir araç haline getirir.
Hızlı yükselişi - yüz binlerce GitHub yıldızı kazanması - onu dolandırıcılar için cazip bir hedef haline getirdi. OpenAI ve daha geniş kapsamlı yapay zeka aracıları trendiyle olan bağlantılarının yarattığı ek ilgi, görünürlüğünü daha da artırdı.
Nasıl güvende kalınır?
Uzmanlar, şüpheli bağlantılardan kaçınılmasını, kripto cüzdanlarının bilinmeyen web sitelerine bağlanmamasını ve herhangi bir "airdrop" veya ödül teklifine dikkatle yaklaşılmasını tavsiye ediyor. Cüzdanlarını şüpheli sitelere bağlamış olabilecek kullanıcılar, potansiyel kayıpları en aza indirmek için tüm izinleri derhal iptal etmelidir.Daha önce ABD, İngiltere ve Kanada, kripto kimlik avı planlarını hedef alan ortak bir operasyon başlatmıştı.
En Son crypto Haberleri
- Forex
- Crypto