Phishing apunta a desarrolladores de OpenClaw AI

Campaña de phishing usa cuentas falsas en GitHub y un sitio clonado de OpenClaw para robar criptoactivos prometiendo $5,000 en $CLAW. No hay víctimas confirmadas, pero la amenaza sigue activa.

Una campaña de phishing coordinada ha tenido como objetivo a desarrolladores vinculados al proyecto OpenClaw AI, aprovechando su creciente popularidad. Los atacantes crearon cuentas falsas en GitHub y abrieron hilos de issues en repositorios bajo su control, etiquetando a desarrolladores con falsas afirmaciones de haber ganado $5,000 en tokens $CLAW inexistentes. Las víctimas eran dirigidas a un sitio web clonado de OpenClaw, visualmente similar al portal oficial, donde un botón de "Conecta tu wallet" iniciaba el robo de criptoactivos. Los sitios de phishing empleaban JavaScript ofuscado, incluyendo un archivo llamado "eleven.js" y una función "nuke" para eliminar evidencias del robo, dificultando el análisis forense. La campaña también aprovechó la función de estrellas de GitHub para identificar y atacar usuarios, y en algunos casos se presentaba como extensiones o herramientas legítimas. Aunque no hay víctimas confirmadas, la infraestructura para drenar wallets está activa. El equipo de OpenClaw ha negado cualquier emisión de tokens y ha pedido precaución.

Tokens relacionados

Noticias relacionadas