Ένας έλεγχος ασφαλείας σε 2.857 ClawHub skills, αποκάλυψε 341 κακόβουλα skills σε πολλαπλές καμπάνιες, σύμφωνα με νέα ευρήματα από την Koi Security, εκθέτοντας τους χρήστες σε νέους κινδύνους αλυσίδας εφοδιασμού.
Δείτε επίσης: Κρίσιμη Ευπάθεια Chrome – Use After Free: Διορθώστε άμεσα!

Το ClawHub είναι μια αγορά σχεδιασμένη να διευκολύνει τους χρήστες του OpenClaw να βρίσκουν και να εγκαθιστούν δεξιότητες τρίτων. Αποτελεί επέκταση του έργου OpenClaw, ενός αυτο-φιλοξενούμενου βοηθού τεχνητής νοημοσύνης (AI) που ήταν γνωστός παλαιότερα ως Clawdbot και Moltbot.
Η ανάλυση, που διεξήχθη από την Koi με τη βοήθεια ενός bot OpenClaw ονόματι Alex, βρήκε ότι 335 skills χρησιμοποιούν ψεύτικες προαπαιτήσεις για να εγκαταστήσουν έναν stealer δεδομένων για το macOS της Apple, ονόματι Atomic Stealer (AMOS). Αυτό το σύνολο έχει κωδικοποιηθεί ως ClawHavoc.
Αυτό το βήμα περιλαμβάνει οδηγίες για συστήματα Windows και macOS: Στα Windows, οι χρήστες καλούνται να κατεβάσουν ένα αρχείο με όνομα “openclaw-agent.zip” από ένα αποθετήριο GitHub. Στο macOS, η τεκμηρίωση τους λέει να αντιγράψουν ένα σενάριο εγκατάστασης που φιλοξενείται στο glot[.]io και να το επικολλήσουν στην εφαρμογή Terminal. Η στόχευση του macOS δεν είναι τυχαία, καθώς έχουν αναφερθεί περιπτώσεις ανθρώπων που αγοράζουν Mac Minis για να τρέχουν τον βοηθό AI 24×7.
Μέσα στο αρχείο που προστατεύεται με κωδικό πρόσβασης υπάρχει ένας trojan με λειτουργικότητα καταγραφής πλήκτρων για να καταγράφει κλειδιά API, διαπιστευτήρια και άλλα ευαίσθητα δεδομένα στον υπολογιστή, συμπεριλαμβανομένων αυτών που έχει ήδη πρόσβαση το bot. Από την άλλη πλευρά, το σενάριο glot[.]io περιέχει συγκαλυμμένες εντολές shell για να ανακτήσει φορτία επόμενου σταδίου από μια υποδομή ελεγχόμενη από επιτιθέμενο.
Δείτε ακόμα: Οι hackers APT28 εκμεταλλεύονται zero-day ευπάθεια του Microsoft Office

Αυτό, με τη σειρά του, συνεπάγεται την επικοινωνία με μια άλλη διεύθυνση IP (“91.92.242[.]30”) για να ανακτήσει ένα άλλο σενάριο shell, το οποίο έχει ρυθμιστεί να επικοινωνεί με τον ίδιο διακομιστή για να αποκτήσει ένα καθολικό δυαδικό Mach-O που παρουσιάζει χαρακτηριστικά συμβατά με το Atomic Stealer, έναν εμπορικό stealer που είναι διαθέσιμος για $500-1000/μήνα και μπορεί να συλλέγει δεδομένα από κεντρικούς υπολογιστές macOS.
Σύμφωνα με την Koi, οι κακόβουλες δεξιότητες προσποιούνται ότι είναι:
- – Typosquats του ClawHub (π.χ., clawhub, clawhub1, clawhubb, clawhubcli, clawwhub, cllawhub)
- – Εργαλεία κρυπτονομισμάτων όπως πορτοφόλια Solana και παρακολουθητές πορτοφολιών – Bots Polymarket (π.χ., polymarket-trader, polymarket-pro, polytrading)
- – Εργαλεία YouTube (π.χ., youtube-summarize, youtube-thumbnail-grabber, youtube-video-downloader)
- – Αυτόματοι ενημερωτές (π.χ., auto-updater-agent, update, updater)
- – Εργαλεία χρηματοοικονομικών και κοινωνικών μέσων (π.χ., yahoo-finance-pro, x-trends-tracker)
- – Εργαλεία Google Workspace που ισχυρίζονται ότι έχουν ενσωματώσεις με Gmail, Calendar, Sheets και Drive
- – Παρακολουθητές καυσίμου Ethereum
- – Εύρεση χαμένων Bitcoin
Επιπλέον, η εταιρεία κυβερνοασφάλειας ανέφερε ότι εντόπισε δεξιότητες που κρύβουν backdoors αντίστροφου shell μέσα σε λειτουργικό κώδικα (π.χ., better-polymarket και polymarket-all-in-one), ή εξάγουν διαπιστευτήρια bot που υπάρχουν στο “~/.clawdbot/.env” σε ένα webhook[.]site (π.χ., rankaj).
Δείτε επίσης: Οι hackers HoneyMyte αναβαθμίζουν το CoolClient malware και κλέβουν δεδομένα

Η ανάπτυξη συμπίπτει με μια αναφορά από το OpenSourceMalware, το οποίο επίσης επισημαίνει την ίδια καμπάνια ClawHavoc που στοχεύει χρήστες του OpenClaw.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
