Phishing sofisticado mira desenvolvedores do OpenClaw
Phishing visa desenvolvedores do OpenClaw via GitHub falso e site clonado, prometendo US$5.000 em $CLAW para roubar criptoativos. Infraestrutura ativa, mas sem vítimas confirmadas.
Uma campanha coordenada de phishing está mirando desenvolvedores ligados ao projeto OpenClaw AI, aproveitando sua crescente popularidade. Os atacantes criaram contas falsas no GitHub e abriram threads de issues em repositórios sob seu controle, marcando desenvolvedores com promessas de um prêmio inexistente de US$5.000 em tokens $CLAW. As vítimas eram direcionadas para um site clonado do OpenClaw, visualmente idêntico ao oficial, onde um botão "Conecte sua carteira" iniciava o roubo de criptoativos. Os sites de phishing utilizavam JavaScript ofuscado, incluindo o arquivo "eleven.js" e uma função "nuke" para apagar evidências, dificultando a análise forense. A campanha também explorou o recurso de estrelas do GitHub para identificar alvos e, em alguns casos, se apresentava como extensões ou ferramentas legítimas. Empresas de segurança relataram não haver vítimas confirmadas até o momento, mas alertaram que a infraestrutura para drenagem de carteiras está ativa. A equipe do OpenClaw negou qualquer emissão de tokens e pediu cautela.