- Los ciberdelincuentes aprovechan la popularidad de OpenClaw con variantes falsas
- Los repositorios maliciosos de GitHub entregan malware Vidar y GhostSocks
- Las campañas de publicidad maliciosa difunden instaladores contaminados a través de Bing
Cada vez que surge una nueva aplicación o software de moda, los ciberdelincuentes intentan sacar provecho de ella contrabandeando variantes contaminadas o completamente falsas. Lo hemos gastado muchas veces ayer, por ejemplo, cuando apareció ChatGPT por primera vez.
Ahora estamos viendo lo mismo con OpenClaw, la plataforma de agentes de IA de código rajado que se hizo inmensamente popular adecuado a su capacidad para ejecutar tareas directamente en una computadora, como ojear archivos, expedir mensajes o ejecutar comandos. Actualmente es uno de los proyectos de IA más populares, con más de 100.000 estrellas en GitHub.
Sin requisa, además hay variantes falsas en GitHub que implementan varias familias de malware para las víctimas, y en un nuevo noticialos investigadores de seguridad Huntress dijeron que la carga útil principal es Vidar, un estafador de información que recopila datos confidenciales como credenciales e información de legatario de aplicaciones como Telegram. Se elimina a través de cargadores que ejecutan el estafador directamente en la memoria.
Publicidad maliciosa en Bing
En ocasiones, los cargadores además implementan GhostSocks, un malware proxy que convierte las máquinas infectadas en servidores proxy residenciales. Los delincuentes utilizan estos servidores proxy para enrutar tráfico malvado y, a menudo, lo venden como un servicio.
Según Huntress, estas falsificaciones se agregaron a GitHub el 2 de febrero y permanecieron allí hasta el 10 de febrero, cuando fueron detectadas y eliminadas.
Estar alojado en GitHub era conveniente peligroso, ya que la plataforma se considera confiable y millones de personas la usan todos los días (a pesar de que a menudo se usa como plataforma de dispersión para distribución de malware). Para empeorar las cosas, hubo una campaña de publicidad maliciosa en Bing.
Los investigadores dijeron que detectaron el ataque cuando un legatario descargó y ejecutó el instalador imitado. “El observación reveló que este legatario había buscado el término OpenClaw Windows a través de Bing y tenía el enlace de sugerencia de IA directamente a un repositorio malvado de GitHub recién creado”, explicaron.
Cada vez que aparece una nueva aplicación popular, los ciberdelincuentes comienzan a anunciar variantes falsas en redes populares. A veces anuncian una interpretación premium inexistente y, a veces, una interpretación para una plataforma no compatible.

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para admitir parte, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el llamador Seguir!
Y por supuesto además puedes Siga TechRadar en TikTok para parte, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp además.





