Campaña de phishing en GitHub dirigida a desarrolladores de OpenClaw aprovecha falsos airdrops para robar fondos de carteras de criptomonedas

robot
Generación de resúmenes en curso

Según información de Mars Finance, la plataforma de seguridad OX Security ha revelado que los desarrolladores del proyecto de IA OpenClaw están siendo objetivo de actividades de phishing en criptomonedas. Los atacantes crean cuentas falsas en GitHub, inician temas en repositorios controlados por ellos y @ a decenas de desarrolladores, afirmando que han ganado una recompensa de 5000 dólares en tokens CLAW, y dirigen a una página clon casi idéntica a openclaw.ai. Este sitio de phishing añade un botón de “Conectar billetera” para robar los fondos conectados. El código malicioso está oculto en archivos JavaScript altamente ofuscados, con una función de “nuke” que borra los datos del almacenamiento local del navegador para dificultar el análisis forense, y envía información como direcciones de billetera y valores de transacción codificados a un servidor C2. Los investigadores identificaron una dirección de criptobilletera sospechosa de recibir fondos robados. La cuenta relacionada fue creada la semana pasada y eliminada en pocas horas, sin confirmarse aún víctimas. Debido a su alta atención, OpenClaw se ha convertido en objetivo de estafadores, y su comunidad en Discord ha sido inundada previamente con spam de criptomonedas. Anteriormente, el fundador de OpenClaw advirtió sobre correos de phishing en criptomonedas que se hacen pasar por OpenClaw.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado