2026. 03. 05., 09:20

A Bing teríti a fertőzött OpenClaw-telepítőket

A Bing teríti a fertőzött OpenClaw-telepítőket
Az OpenClaw nevű MI-ügynök azért is veszélyes, mert képes szinte bármilyen feladatot automatizálni – de most egy újabb kockázat jelent meg: hamis telepítők lepték el az internetet, amelyek kártékony programokat terjesztenek. Sokan úgy estek áldozatul ezeknek, hogy a Bing MI-alapú keresőjében az OpenClaw Windows kulcsszóra kerestek, majd a találatok egy hamis GitHub-tárhelyre irányították őket. Innen már csak egy kattintás kellett ahhoz, hogy a gépükre telepítsék a GhostSocks nevű rosszindulatú programot és különféle adatlopó szoftvereket.

Az álcázott támadók trükkjei

A csalás sikerének egyik oka az volt, hogy a kártékony programokat nyílt forráskódú projektek között, a felhasználók számára jól ismert GitHubon helyezték el. Az OpenClaw-nak ugyanis rengeteg, több tízezer olyan forkja van, amit felhasználók készítenek, így egy hamis telepítő itt könnyen valódinak tűnhet. Az elkövetők a megtévesztésig hasonló nevű szervezetet is létrehoztak (openclaw-installer), amely még hitelesebbé tette az oldalt.

A másik fő tényező a Bing MI-keresője volt – mivel a GitHubról származó linkek előkelő helyen szerepelnek a találatok között, a felhasználók hamar rátaláltak a csaló programra.

Jóformán bárki bedőlhetett

A gyanús telepítőre egy vizsgálat során derült fény, amikor egy felhasználó letöltötte és elindította azt. Észrevehető jelek utaltak arra, hogy a fiók és a tárhely hamis: a hivatalos OpenClaw-fejlesztőkhöz képest csak 2025 szeptemberében hozták létre, és eleinte semmilyen tevékenységet nem végeztek – később viszont egy másik, szintén csaló fejlesztést is reklámoztak. Mindkét tárhelyet és a szervezetet utólag eltávolították.

A hamis felhasználói fiók ráadásul egy nem létező X (korábbi Twitter) profilt tüntetett fel, valamint egy másik, 200 ezer követős profiltól emelt át egy fényképet.

Így támadott a rejtett vírus

A Huntress elemzői szerint a letölthető OpenClaw-Installer nagy része valódi – a Cloudflare Workers-projektjéből származó kód volt –, a kártevőt azonban a „releases” oldalon rejtették el OpenClaw_x64.exe néven, 7-Zip archívumba csomagolva. A program nemcsak több, Rust nyelven írt, memóriában futó információtolvajt telepített, hanem például a cloudvideo.exe nevű, Vidar típusú adatlopó vírust is, ami Telegram- és Steam-felhasználói adatokat szerzett meg.

A kártevőt egy ismeretlen „stealth packer” csomagolta, amely képes elrejteni magát, tűzfalszabályokat hozzáadni, és láthatatlan időzített feladatokat létrehozni a fertőzött gépen.


Miért veszélyes a GhostSocks?

A GhostSocks kifejezetten veszélyes, mert proxyként működik: a fertőzött gépet más bűnözők használhatják saját forgalmuk átterelésére, így könnyen kijátsszák az online csalás elleni ellenőrzéseket is. A program titkosított (TLS) kapcsolatokat is kezel, és a Huntress kutatói belső IP-címeket és konfigurációs adatokat is felfedeztek benne.

Az ügy vizsgálata során további, teljesen ugyanolyan felépítésű hamis szervezeteket és telepítőket is azonosítottak a GitHubon – ezek is valószínűleg adatlopó szoftvereket terjesztenek.

Így védekezz!

Az OpenClaw és társai rengeteg kártevőt vonzanak – a fejlődő MI‑technikákkal párhuzamosan mindig megjelenik az, aki visszaél a népszerűséggel. Soha ne engedj ezeknek az ügynököknek kiemelt hozzáférést, futtasd őket elkülönített környezetben, és mindig ellenőrizd, honnan telepíted a programokat. A támadók egyre kifinomultabb módszereket vetnek be, ezért minden apró gyanús jelre figyelj!

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 15:47

A láthatatlan ügyfélszolgálat forradalma: az MI nagy áttörése

Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...

MA 15:34

Végre fellélegezhetnek az ingyenes YouTube-felhasználók is

🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...

MA 15:23

Az euró stabilcoin új korszaka: az AllUnity betör a Solanára

💶 A német AllUnity mostantól a Solana blokkláncon is elérhetővé tette saját, szabályozott, euróalapú tokenjét, az EURAU-t...

MA 15:14

Tényleg ez az első okos csillagásztávcső? Kipróbáltuk a ZWO Seestar S30 Pro-t

🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...

MA 15:01

Az Xbox Japánban gyakorlatilag eltűnt – a boltok sem tartják

A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...

MA 14:57

Csodát tettek az anyaméhben: megmentették Cassian életét

Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...

MA 14:34

Az új bitcoin-hónap: szezonális rali, de jönnek a buktatók

Ahogy április véget ér, a bitcoin árfolyama visszafogottabbá vált, mégis számos tényező okot adhat az optimizmusra májusra...

MA 14:23

Az új GTA 6 ára brutális lehet, a rajongók mégis extázisban

A Grand Theft Auto 6 közelgő megjelenése óriási hullámokat kelt a játékosok körében – nemcsak a játék tartalma, hanem annak várható ára miatt is...

MA 13:34

Az elveszett emlékek felébresztése: új remény az Alzheimer-kór ellen

Alzheimer-kór esetén a számok riasztóak: világszerte milliókat érint, az esetek száma rohamosan emelkedik, a költségek már ezermilliárd forint fölött járnak...

MA 13:24

Az MI-forradalom spórol: a Google lefaragja a memóriaigényt

Érdemes megvizsgálni, miként alakítja át a Google új fejlesztése az MI-algoritmusok működését — különösen most, amikor a chatbotok és más MI-megoldások iránti kereslet berobbant, de a háttérben hatalmas hardverigények rejtőznek...

MA 13:12

Az udvarias MI csapdája: miért ne higgyünk vakon?

Az MI-kkel való együttműködés sokszor egyszerűbbnek és hatékonyabbnak tűnik, ha mindig megerősítik a véleményünket...

MA 13:01

A titok, amitől az MI-beszélgetések végig fókuszban maradnak

A gépi beszélgetések könnyen válnak kóborlóvá, ha több témát érintünk, főként ha hosszan és céltudatosan szeretnénk megtárgyalni valamit...

MA 12:56

A baj sosem alszik: az IT-gondok fele munkaidőn túl jön

🚽 Érdemes megvizsgálni, hogy a hibrid munkavégzés milyen kihívások elé állítja az informatikai csapatokat...

MA 12:35

Az újabb világbajnokság előtt kibervédelmi káosz fenyegeti a mobilhálózatokat?

🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...

MA 12:23

Az új Dogecoin-őrület: leválik a Bitcoinról?

💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...

MA 11:56

A GPT-6 goblininváziójának előszele már érezhető?

💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...

MA 11:23

A WLFI-özön: Trump kedvence elszabadítja a tokenáradatot

Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...

MA 11:12

Az amerikai államkötvények padlóra küldik a bitcoint

💸 Az amerikai kincstár 30 éves államkötvényének hozama 5%-ra ugrott, ami évek óta nem látott magasság, megközelítve a 2025...

MA 10:58

Az Amazon mindent kockára tesz: indul a felhős MI-háború

Az Amazon egy teljesen új korszakot nyitott meg a vállalati MI-szolgáltatásokban, amikor bejelentette, hogy a legfejlettebb OpenAI-modellek mostantól elérhetők az Amazon Bedrockon, és ezzel véget vetett a felhőszolgáltatói kizárólagosságnak...

MA 10:43

Fotonteleportáció élesben: tényleg küszöbön a kvantuminternet?

Egy vezető nemzetközi kutatócsoportnak először sikerült egy foton állapotát kvantumteleportációval átvinni két, egymástól fizikailag távol lévő kvantumpont között...

MA 10:36

A táskának is álcázott okostelefon: Dreame Aurora – forradalom vagy giccs?

A Dreame Next rendezvény harmadik napján a Dreame két igazán különleges okostelefont mutatott be a közönségnek, amelyek dizájnja egyeseknél rajongást, másoknál viszolygást váltott ki...

MA 10:29

A térdfájdalom ellenszere: egy speciális cipő és bicikli?

🚴 Térdízületi porckopás esetén rengetegen keresik a legjobb természetes fájdalomcsillapítót, és most végre megérkezett egy átfogó válasz...

MA 10:22

Az MI rávágja a választ, de nem érti a kérdést

💭 Az emberi gondolkodás pontos működését régóta próbálják megfejteni a pszichológusok: vajon létezik-e egységes elmélet, vagy külön-külön kell vizsgálni a figyelmet, a memóriát és más agyi funkciókat?..

MA 10:08

Az óceán mélyén lassan kettéhasad a Föld

A Csendes-óceán északnyugati partjai alatt épp egyedülálló geológiai folyamat játszódik le: a szakértők először kaptak tiszta képet arról, miként szakad szét egy alábukó (szubdukciós) zóna...

MA 10:01

A kriptovilág új fegyvere: a HYPE token letarolja a piacot?

🔥 Erre utal többek között az, hogy a decentralizált Hyperliquid tőzsde egyre nagyobb ambíciókkal lép be az eseményalapú fogadási piacokra...

MA 09:57

A falnak rohant az MI-alapú visszakeresés: újra kell gondolni a RAG-ot

Az elmúlt negyedévben alapjaiban változott meg, ahogy a nagyvállalatok a visszakeresésen alapuló generatív MI-rendszereket (RAG) használják...

MA 09:36

Az orr titkos térképe: így fejti meg a világ szagait

Sokáig óriási rejtély volt, miként érzékeljük és dolgozzuk fel a szagokat...

MA 09:29

Az IBM Bob elhozza az MI-fejlesztés új korszakát

Az MI-alapú ügynökök megjelenése egyre inkább mindennapos a vállalati szoftverfejlesztésben. Amint a fejlesztők új platformokkal kísérleteznek, a szervezetek fokozottan ki vannak téve a biztonsági és szervezeti hibáknak...

MA 09:22

Az új fogyasztószer tényleg vakságot okoz? Itt tartunk most

👀 Az utóbbi évek nagy slágere lett a testsúlycsökkentő szerek között a Wegovy, de egy friss kutatás most aggodalmat keltett: kapcsolat lehet a gyógyszer használata és a ritka, úgynevezett „szemguta” (ischaemiás optikus neuropátia, röviden ION) között...