Ataque masivo con plugins maliciosos en ClawHub
ClawHub de OpenClaw sufrió un ataque masivo con cientos de plugins maliciosos que robaban datos y propagaban malware. Se recomienda mayor precaución y revisión estricta.
El marketplace de plugins ClawHub de OpenClaw fue víctima de un ataque a la cadena de suministro a gran escala, según investigadores de seguridad que identificaron cientos de plugins maliciosos en la plataforma. Debido a mecanismos de revisión débiles, los atacantes subieron habilidades dañinas disfrazadas de herramientas legítimas, enfocadas en criptomonedas, seguridad y automatización. Estos plugins ocultaban comandos maliciosos en archivos SKILL.md y usaban codificación Base64 para evadir la detección. Una vez instalados, podían robar credenciales, extraer datos sensibles y desplegar malware como keyloggers o Atomic Stealer. SlowMist y KOI Security detectaron entre 341 y 472 habilidades maliciosas. El incidente resalta la importancia de procesos de revisión más estrictos y de obtener herramientas solo de fuentes confiables.