Az MI bakija: hamis OpenClaw-letöltés, ellopott felhasználói adatok
Az utóbbi időben az OpenClaw nevű, nyílt forráskódú személyi asszisztensként népszerűvé vált MI-ügynök telepítőit meghamisították, és veszélyes verzióikat terjesztették a GitHubon keresztül. Ezeket a hamis OpenClaw-telepítőket ráadásul a Microsoft Bing MI-alapú keresője is ajánlotta, ami miatt rengetegen találkozhattak a kártékony szoftverekkel anélkül, hogy gyanakodtak volna. Az OpenClaw a felhasználó számítógépén érzékeny adatokhoz is hozzáfér – levelekhez, üzenetekhez vagy akár online fiókokhoz –, így a támadók könnyedén lophatták a személyes információkat.
Hamis GitHub-fiók: minden nagyon hitelesnek tűnt
Egy Huntress nevű kiberbiztonsági cég kutatói fedezték fel, hogy a támadók új GitHub-profilokat hoztak létre, melyeket úgy próbáltak „hivatalosnak” feltüntetni, hogy az eredeti projekt kódját is lemásolták. Az egyik hamis tároló például részletes útmutatót kínált az OpenClaw telepítéséhez macOS-en, valójában azonban egy shellszzkriptet és Mach-O futtatható állományt adott át, amelyek a hírhedt Atomic Stealer nevű adatlopó kártevőt telepítették.
Windows-felhasználók még nagyobb veszélyben
A hamisított OpenClaw_x64.exe fájl többféle kártékony programot juttatott a Windows-felhasználók gépeire. Több olyan Rust-alapú, memóriában futó „loader” indult el, amelyek adatlopó programokat futtattak – például a Vidar adatlopót, amely Telegram- és Steam-profilokat keresett támadási célpontként. Egy másik telepítővel a GhostSocks nevű proxykártevő is bejutott, amely a fertőzött gépet hálózati csomóponttá alakította, így a támadók elrejtőzhettek vagy további csalásokat követhettek el.
Mi lehet a megoldás?
Mindebből fakadóan a legfőbb veszély, hogy már a keresőszolgáltatások, így a Bing MI-alapú találatai is manipulálhatók, és mérgezettek lehetnek. Mindazonáltal az összes káros tárolót jelentették a GitHubnak, bár nem tudni pontosan, hogy azokat már eltávolították-e. Jobb, ha mindig az eredeti OpenClaw-oldalra lépsz, vagy elmented könyvjelzőként a megbízható forrásokat – így elkerülheted a kellemetlen meglepetéseket, és az adataid is biztonságban maradnak.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan véded a számítógéped az ilyen átverésekkel szemben?
Te mit tettél volna, ha véletlenül letöltöd a hamis telepítőt?
Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...
Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...
⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...
A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...
Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...