Az OpenClaw támad: jelszólopó kártevők célozzák az MI-asszisztenst
Több mint 230 rosszindulatú kiegészítő jelent meg kevesebb mint egy hét alatt az OpenClaw (korábbi nevén Moltbot és ClawdBot) személyes MI asszisztens hivatalos regisztrációs oldalán és a GitHubon. Ezek a „skillek”, vagyis programcsomagok hasznosnak tűnnek, valójában azonban érzékeny adatokat – például API-kulcsokat, kriptotárcák privát kulcsait, SSH-azonosítókat és böngészőjelszavakat – lopnak el a felhasználótól.
Álcázott kártevők terjednek gyors ütemben
Az OpenClaw egy helyileg futó, memóriával rendelkező MI asszisztens, amely képes különböző szolgáltatásokhoz – chat, e-mailek, fájlrendszer – kapcsolódni. Felügyelet nélkül azonban biztonsági kockázatot jelent. Bár a bővítmények elvileg hasznosak, a biztonsági kutatók szerint jelenleg több száz hibásan beállított OpenClaw adminfelület található a nyilvános weben, amelyeket könnyű megtámadni.
Célzott támadássorozat
január 27. és február 1. között jelentették be, hogy több mint 230 rosszindulatú skill került fel a ClawHubra és a GitHubra. Ezek legális eszközöknek álcázzák magukat – például kriptovaluta-kereskedési, pénzügyi segédprogramoknak vagy közösségimédia-eszközöknek –, a háttérben viszont adatlopó programokat juttatnak a gépekre. A támadás nagyrészt klón skilleket használ, helyenként több ezer letöltéssel.
A fertőzések egy „AuthTool” nevű, hamis segédprogram letöltésével kezdődnek, amelyről a dokumentáció hangsúlyozza, hogy szükséges a működéshez. A valóságban azonban ez egy jelszólopó kártevőt telepít – macOS-en Base64-kódolt shellparancson át, Windows alatt pedig jelszóval védett ZIP-fájlon keresztül. A támadó különösen a pénzügyi adatokra, böngészőjelszavakra, SSH- és Git-hozzáférésekre, valamint a felhőszolgáltatások kulcsaira vadászik.
Így védekezz!
A Koi Security közzétett egy online eszközt, ahol ellenőrizheted, biztonságos-e egy adott skill. Az OpenClaw készítője elismerte: nem tudják kiszűrni az összes beküldött bővítményt, ezért a felhasználó felelőssége is ellenőrizni, mit telepít. Javasolt izolált környezetben, például virtuális gépen futtatni az asszisztenst, és szigorú jogosultságokat, tűzfalas védelmet beállítani.
Érdekes kérdés, mivel készül a Samsung az okostelefon-piacon: néhány nap alatt teljesen elfogyott a Galaxy Z TriFold, amely minden előjel nélkül, csekély hírveréssel került forgalomba, és meglepően magas, 1 070 000 forint körüli áron talált gazdára...
🌌 Az elmúlt 24 órában a Nap 4366-os aktív foltja elképesztő, 27 napkitörést produkált, ráadásul ezek között volt az utóbbi évek legerősebb kitörése is...
Kína hamarosan betiltja az elektromos autókon az elrejtett ajtókilincseket, miután több tragikus baleset nyomán világszerte megkérdőjelezték ezt a megoldást, amelyet a Tesla tett elterjedtté...
💻 A SoftBank leányvállalata, a Saimemory és az Intel közös fejlesztésbe kezd, hogy megalkossa a következő generációs MI-hez és nagyteljesítményű számítástechnikához készült memóriatechnológiát...
A kínai hatóságok betiltották a rejtett, karosszériába süllyesztett autókilincseket, amelyek az utóbbi években egyre népszerűbbé váltak az autógyártók körében, főként aerodinamikai és dizájn okokból...
📱 Az okostelefonok szoftverei folyamatosan frissülnek, ezért néha nehéz követni, mikor és miért változik meg egy-egy alkalmazás kinézete vagy működése...
🕵 A népszerű Notepad++ szöveg- és kódszerkesztő felhasználói hónapokon át veszélyben voltak, miután a szoftver frissítéseit terjesztő szervereket tavaly feltörték...
🚗 A Waymo, az Alphabet önvezető autós cége újabb óriási befektetést kapott: 5,7 billió forint (16 milliárd USD) tőkét vont be, amellyel globálisan, több mint egy tucat új városban – köztük Tokióban és Londonban – terjeszti ki sofőr nélküli taxiszolgáltatását még az idén...
A Moltbook nevű közösségi oldal azzal büszkélkedik, hogy MI-ügynököknek kínál közösségi teret – azonban most kiderült, hogy több ezer emberi felhasználó adatait tette nyilvánossá egy hiányos biztonsági védelem miatt...
Januári Windows-frissítés után egyre több felhasználó szembesül azzal a bosszantó hibával, hogy számítógépe nem képes leállni vagy hibernálni, hanem újraindul...
Úgy tűnik, hamarosan véget ér a klasszikus, lapos okostelefonok időszaka. Egyre erősebbek a pletykák arról, hogy az Apple 2026 végén dobhatja piacra első összecsukható telefonját, ráadásul dolgozik egy kagylóhéj-formájú, vagyis flip kivitelű modellen is...
Egy veszélyes, GlassWorm nevű kártevő új módszert talált arra, hogy macOS-rendszereken fejlesztők jelszavait, kriptotárca-adatait és bizalmas információit lopja el...
Elképesztő, hogy ma már nemcsak a földön, de a magasban is élvezhetjük a stabil, gyors internetet: a Starlink műholdas Wi-Fi már a United Airlines járatain is úgy működik, mintha csak otthon lennél...
A memóriapiacon rég nem látott válság van kibontakozóban: 2026 első negyedévében minden eddiginél gyorsabban nőnek a DRAM és a NAND flash memóriák árai...
🔎 Felmerül a kérdés, hogy létezik-e olyan speciális távcső, amely egyszerre szolgálja ki a hobbifotósokat, a madármegfigyelőket és a csillagászat szerelmeseit is...
💉 Az elmúlt évben kínai, államilag támogatott hackerek hónapokon át észrevétlenül módosították a Notepad++ ingyenes szövegszerkesztő frissítési mechanizmusát...
🌾 A gazdák életét egy új MI-modell könnyíti meg Seattle-ben, ahol a Carbon Robotics nevű cég olyan robotokat gyárt, amelyek lézerekkel irtják a gyomnövényeket...
A Notepad++ fejlesztői bejelentették, hogy a népszerű szövegszerkesztőt célzott kibertámadás érte, amelynek hátterében valószínűsíthetően egy államilag támogatott szereplő áll...
A hamis, szuperhozamot ígérő befektetési programok (HYIP) terjedése újabb csúcsra ért: ezek a csalások irreális hozamokat, például 40%-os nyereséget 72 óra alatt ígérnek, miközben semmilyen valódi megtérülést nem biztosítanak...