Categories: CYBERSEC GERAL

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando nomes e uma organização que aumentavam a credibilidade.- A parte visível do código tinha trechos legítimos, enquanto o malware ficava escondido nas releases (por exemplo, dentro de um arquivo compactado).- A combinação de “GitHub + sugestão da IA no buscador” elevou a confiança do usuário e ajudou o link malicioso a aparecer como recomendação.O que era instalado- Vidar stealer, voltado ao roubo de credenciais e dados de apps.- GhostSocks, usado para transformar a máquina infectada em proxy (facilitando fraude e evasão de detecção).- Loaders e componentes adicionais projetados para executar payloads na memória.Recomendações rápidas- Evite baixar “instaladores” a partir de resultados de IA/buscadores sem validação.- Prefira fontes oficiais e verificação de integridade (hashes) quando disponível.- Restrinja privilégios e credenciais em ambientes que executam agentes/automação.- Monitore execuções suspeitas e conexões de saída incomuns.Fonte: https://www.theregister.com/2026/03/04/fake_openclaw_installers_malware/

TheNinja

Recent Posts

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

6 dias ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

6 dias ago

Estudo modela contágio bancário a partir de fornecedor de IA

Preprint no arXiv constrói uma rede de quatro camadas e simula como o comprometimento de…

1 semana ago

DeepSeek V4.1-Flash abre pesos e corta o cache KV em 4 vezes

Modelo multimodal de mistura de especialistas chega com licença MIT, contexto de 1 milhão de…

1 semana ago

WatchGuard Firebox: falha crítica agora é usada em ransomware

A CISA marcou a CVE-2025-14733 como explorada por grupos de ransomware. A falha crítica no…

1 semana ago

Phishing com tema de passkey leva a invasão de contas na nuvem

A Microsoft detalhou uma cadeia de intrusão ativa desde maio de 2026 em que o…

1 semana ago