Bösartige Plugins bei OpenClaw ClawHub entdeckt
OpenClaws ClawHub wurde Ziel eines Supply-Chain-Angriffs: Hunderte bösartige Plugins stahlen Daten und verbreiteten Malware. Forscher fordern strengere Prüfmechanismen.
Der ClawHub-Plugin-Marktplatz von OpenClaw wurde Opfer eines groß angelegten Supply-Chain-Angriffs. Sicherheitsforscher entdeckten Hunderte bösartige Plugins, die innerhalb der Plattform versteckt waren. Schwache Prüfmechanismen ermöglichten es Angreifern, schädliche Skills als legitime Tools getarnt hochzuladen. Besonders im Fokus standen Plugins zu Kryptowährungen, Sicherheit und Automatisierung. Die bösartigen Plugins versteckten schädliche Befehle in SKILL.md-Dateien und nutzten Base64-Codierung, um der Erkennung zu entgehen. Nach der Installation konnten sie Zugangsdaten stehlen, sensible Daten abgreifen und Malware wie Keylogger oder den Atomic Stealer einschleusen. Sicherheitsfirmen wie SlowMist und KOI Security fanden zwischen 341 und 472 bösartige Skills unter Tausenden verfügbaren Plugins. Die Angriffe verdeutlichen die Risiken des Vertrauens in offizielle Quellen und den Bedarf an strengeren Prüfprozessen. Nutzern wird geraten, Installationsschritte sorgfältig zu prüfen und nur vertrauenswürdige Tools zu verwenden.