• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

Мошенники атакуют разработчиков через фейковые токены OpenClaw — OX Security

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
23.01.25
1,131
33,300 ₽
18
Компания OX Security, специализирующаяся на кибербезопасности, предупредила о фишинговой кампании, нацеленной на разработчиков, использующих открытый код ИИ-агента OpenClaw.

Злоумышленники маскируются под официальные коммуникации проекта и пытаются получить доступ к криптовалютным кошелькам пользователей. Хакеры регистрируют поддельные профили разработчиков на платформе GitHub и создают «проблемы» (issue threads) в подконтрольных репозиториях — инструменте для обсуждения багов, предложений и вопросов по проекту.

Затем злоумышленники отмечают десятки разработчиков, заявляя, что те якобы получили 5000 токенов CLAW. Пользователям отправляют ссылку на поддельный сайт, визуально схожий с официальным ресурсом OpenClaw. Ключевой элемент — кнопка «Connect your wallet» («Подключить кошелек»), которая инициирует процесс кражи средств. В ходе расследования специалисты OX Security обнаружили вредоносный код, скрытый в зашифрованном JavaScript-файле eleven.js.

Вредоносное ПО также содержит функцию удаления следов активности из локального хранилища браузера, что затрудняет анализ инцидента. В результате атаки злоумышленники получают зашифрованные данные, включая адреса кошельков и параметры транзакций. Создатель OpenClaw Питер Штайнбергер (Peter Steinberger) заявил, что проект не выпускал собственных токенов.

Любые сообщения о криптоактивах, связанных с OpenClaw, являются мошенническими. OX Security рекомендует пользователям заблокировать домены token-claw.xyz и watery-compost.today. Сообщения о раздаче токенов на GitHub следует рассматривать как потенциально вредоносные.

Фишинговая кампания развивается на фоне роста популярности OpenClaw. Проект получил более 324 000 звезд на GitHub и вошел в число наиболее популярных репозиториев.
 
Назад
Сверху