ΑρχικήSecurityOpenClaw: Ερευνητές ανακαλύπτουν 341 κακόβουλα ClawHub skills

OpenClaw: Ερευνητές ανακαλύπτουν 341 κακόβουλα ClawHub skills

Ένας έλεγχος ασφαλείας σε 2.857 ClawHub skills, αποκάλυψε 341 κακόβουλα skills σε πολλαπλές καμπάνιες, σύμφωνα με νέα ευρήματα από την Koi Security, εκθέτοντας τους χρήστες σε νέους κινδύνους αλυσίδας εφοδιασμού.

Δείτε επίσης: Κρίσιμη Ευπάθεια Chrome – Use After Free: Διορθώστε άμεσα!

ClawHub

Το ClawHub είναι μια αγορά σχεδιασμένη να διευκολύνει τους χρήστες του OpenClaw να βρίσκουν και να εγκαθιστούν δεξιότητες τρίτων. Αποτελεί επέκταση του έργου OpenClaw, ενός αυτο-φιλοξενούμενου βοηθού τεχνητής νοημοσύνης (AI) που ήταν γνωστός παλαιότερα ως Clawdbot και Moltbot.

Η ανάλυση, που διεξήχθη από την Koi με τη βοήθεια ενός bot OpenClaw ονόματι Alex, βρήκε ότι 335 skills χρησιμοποιούν ψεύτικες προαπαιτήσεις για να εγκαταστήσουν έναν stealer δεδομένων για το macOS της Apple, ονόματι Atomic Stealer (AMOS). Αυτό το σύνολο έχει κωδικοποιηθεί ως ClawHavoc.

Αυτό το βήμα περιλαμβάνει οδηγίες για συστήματα Windows και macOS: Στα Windows, οι χρήστες καλούνται να κατεβάσουν ένα αρχείο με όνομα “openclaw-agent.zip” από ένα αποθετήριο GitHub. Στο macOS, η τεκμηρίωση τους λέει να αντιγράψουν ένα σενάριο εγκατάστασης που φιλοξενείται στο glot[.]io και να το επικολλήσουν στην εφαρμογή Terminal. Η στόχευση του macOS δεν είναι τυχαία, καθώς έχουν αναφερθεί περιπτώσεις ανθρώπων που αγοράζουν Mac Minis για να τρέχουν τον βοηθό AI 24×7.

Μέσα στο αρχείο που προστατεύεται με κωδικό πρόσβασης υπάρχει ένας trojan με λειτουργικότητα καταγραφής πλήκτρων για να καταγράφει κλειδιά API, διαπιστευτήρια και άλλα ευαίσθητα δεδομένα στον υπολογιστή, συμπεριλαμβανομένων αυτών που έχει ήδη πρόσβαση το bot. Από την άλλη πλευρά, το σενάριο glot[.]io περιέχει συγκαλυμμένες εντολές shell για να ανακτήσει φορτία επόμενου σταδίου από μια υποδομή ελεγχόμενη από επιτιθέμενο.

Δείτε ακόμα: Οι hackers APT28 εκμεταλλεύονται zero-day ευπάθεια του Microsoft Office

OpenClaw: Ερευνητές ανακαλύπτουν 341 κακόβουλα ClawHub skills

Αυτό, με τη σειρά του, συνεπάγεται την επικοινωνία με μια άλλη διεύθυνση IP (“91.92.242[.]30”) για να ανακτήσει ένα άλλο σενάριο shell, το οποίο έχει ρυθμιστεί να επικοινωνεί με τον ίδιο διακομιστή για να αποκτήσει ένα καθολικό δυαδικό Mach-O που παρουσιάζει χαρακτηριστικά συμβατά με το Atomic Stealer, έναν εμπορικό stealer που είναι διαθέσιμος για $500-1000/μήνα και μπορεί να συλλέγει δεδομένα από κεντρικούς υπολογιστές macOS.

Σύμφωνα με την Koi, οι κακόβουλες δεξιότητες προσποιούνται ότι είναι:

  • – Typosquats του ClawHub (π.χ., clawhub, clawhub1, clawhubb, clawhubcli, clawwhub, cllawhub)
  • – Εργαλεία κρυπτονομισμάτων όπως πορτοφόλια Solana και παρακολουθητές πορτοφολιών – Bots Polymarket (π.χ., polymarket-trader, polymarket-pro, polytrading)
  • – Εργαλεία YouTube (π.χ., youtube-summarize, youtube-thumbnail-grabber, youtube-video-downloader)
  • – Αυτόματοι ενημερωτές (π.χ., auto-updater-agent, update, updater)
  • – Εργαλεία χρηματοοικονομικών και κοινωνικών μέσων (π.χ., yahoo-finance-pro, x-trends-tracker)
  • – Εργαλεία Google Workspace που ισχυρίζονται ότι έχουν ενσωματώσεις με Gmail, Calendar, Sheets και Drive
  • – Παρακολουθητές καυσίμου Ethereum
  • – Εύρεση χαμένων Bitcoin

Επιπλέον, η εταιρεία κυβερνοασφάλειας ανέφερε ότι εντόπισε δεξιότητες που κρύβουν backdoors αντίστροφου shell μέσα σε λειτουργικό κώδικα (π.χ., better-polymarket και polymarket-all-in-one), ή εξάγουν διαπιστευτήρια bot που υπάρχουν στο “~/.clawdbot/.env” σε ένα webhook[.]site (π.χ., rankaj).

Δείτε επίσης: Οι hackers HoneyMyte αναβαθμίζουν το CoolClient malware και κλέβουν δεδομένα

OpenClaw: Ερευνητές ανακαλύπτουν 341 κακόβουλα ClawHub skills

Η ανάπτυξη συμπίπτει με μια αναφορά από το OpenSourceMalware, το οποίο επίσης επισημαίνει την ίδια καμπάνια ClawHavoc που στοχεύει χρήστες του OpenClaw.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS