Centenas de plugins maliciosos no ataque ao ClawHub
O ClawHub da OpenClaw sofreu ataque de cadeia de suprimentos, com centenas de plugins maliciosos espalhando malware e roubando dados. Pesquisadores recomendam revisão mais rigorosa.
O marketplace de plugins ClawHub, da OpenClaw, foi alvo de um ataque de cadeia de suprimentos em larga escala. Pesquisadores de segurança identificaram centenas de plugins maliciosos embutidos na plataforma, aproveitando mecanismos de revisão frágeis que permitiram a inserção de skills nocivas disfarçadas de ferramentas legítimas. Os alvos frequentes eram setores de criptomoedas, segurança e automação. Esses plugins utilizavam táticas como ocultar comandos maliciosos em arquivos SKILL.md e empregar codificação Base64 para evitar detecção. Após a instalação, podiam roubar credenciais, extrair dados sensíveis e implantar malwares como keyloggers ou o Atomic Stealer. As empresas SlowMist e KOI Security encontraram entre 341 e 472 skills maliciosas entre milhares de plugins disponíveis. O incidente ressalta os riscos da confiança implícita em fontes oficiais e a necessidade de processos de revisão mais rigorosos. Usuários devem examinar cuidadosamente os passos de instalação e obter ferramentas apenas de canais confiáveis.