Categories: CYBERSEC GERAL

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando nomes e uma organização que aumentavam a credibilidade.- A parte visível do código tinha trechos legítimos, enquanto o malware ficava escondido nas releases (por exemplo, dentro de um arquivo compactado).- A combinação de “GitHub + sugestão da IA no buscador” elevou a confiança do usuário e ajudou o link malicioso a aparecer como recomendação.O que era instalado- Vidar stealer, voltado ao roubo de credenciais e dados de apps.- GhostSocks, usado para transformar a máquina infectada em proxy (facilitando fraude e evasão de detecção).- Loaders e componentes adicionais projetados para executar payloads na memória.Recomendações rápidas- Evite baixar “instaladores” a partir de resultados de IA/buscadores sem validação.- Prefira fontes oficiais e verificação de integridade (hashes) quando disponível.- Restrinja privilégios e credenciais em ambientes que executam agentes/automação.- Monitore execuções suspeitas e conexões de saída incomuns.Fonte: https://www.theregister.com/2026/03/04/fake_openclaw_installers_malware/

TheNinja

Recent Posts

Coreia do Sul aplica multa recorde de US$ 409 milhões à Coupang por mega vazamento que expôs 65% da população

PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…

13 horas ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…

13 horas ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…

13 horas ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas…

2 dias ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e…

2 dias ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva…

2 dias ago