
Cybersecurity-Forscher haben eine aktive Phishing-Kampagne aufgedeckt, die sich gegen Entwickler richtet, indem sie die wachsende Popularität des OpenClaw-Projekts ausnutzen, wobei Angreifer gefälschte GitHub-Aktivitäten nutzen, um Opfer dazu zu verleiten, ihre Krypto-Wallets zu verbinden.
Laut einem Bericht von OX Security erstellen Bedrohungsakteure betrügerische GitHub-Konten und eröffnen Problemdiskussionen in von Angreifern kontrollierten Repositories. Diese Beiträge taggen Dutzende von Entwicklern, um die Sichtbarkeit und Interaktion zu maximieren und die Wahrscheinlichkeit erfolgreicher Angriffe zu erhöhen.
Die Phishing-Nachrichten behaupten, dass die gezielten Benutzer ausgewählt wurden, um im Wert von 5.000 $ CLAW-Token als Belohnung für ihre Beiträge auf GitHub zu erhalten.
Die Opfer werden dann auf eine bösartige Website geleitet, die der offiziellen OpenClaw-Plattform sehr ähnlich sieht. Die gefälschte Seite enthält eine Funktion „Verbinden Sie Ihre Wallet“, die darauf abzielt, unbefugten Zugriff zu initiieren und Gelder aus den Krypto-Wallets der Benutzer abzuziehen.
Forscher haben festgestellt, dass die Angreifer soziale Ingenieurtechniken nutzen, um ihre Glaubwürdigkeit zu erhöhen. In einer beobachteten Nachricht schrieben die Bedrohungsakteure: „Ich schätze Ihre Beiträge auf GitHub.“
Wir haben Profile analysiert und Entwickler ausgewählt, um eine Zuteilung von OpenClaw zu erhalten,“ versuchen, ein Gefühl von Exklusivität und Legitimität zu schaffen.
Die Kampagne verbreitet sich Berichten zufolge über das Issue-Tracking-System von GitHub, wobei Angreifer potenziell Ziele identifizieren, indem sie Benutzer analysieren, die Repositories im Zusammenhang mit OpenClaw mit einem Stern markiert haben. Dieser gezielte Ansatz erhöht die Wahrscheinlichkeit, dass die Empfänger der Nachricht vertrauen.
Die Phishing-Website unterstützt mehrere beliebte Wallets, darunter MetaMask, Trust Wallet und OKX Wallet, wodurch Angreifer ein breites Netz über das Krypto-Ökosystem auswerfen können.
Sicherheitsexperten haben Entwickler und Krypto-Nutzer aufgefordert, beim Umgang mit unerwünschten GitHub-Nachrichten, insbesondere solchen, die Token-Geschenke oder Airdrops fördern, vorsichtig zu sein.
Benutzern wird geraten, zu vermeiden, Wallets mit nicht verifizierten Websites zu verbinden, bösartige Domains zu blockieren und die aktuellen Wallet-Berechtigungen auf verdächtige Aktivitäten zu überprüfen.
Der Vorfall hebt die zunehmende Überlappung zwischen Open-Source-Entwicklungsplattformen und krypto-bezogenen Bedrohungen hervor, da Angreifer weiterhin vertrauenswürdige Ökosysteme ausnutzen, um ausgeklügelte Phishing-Kampagnen durchzuführen.
Ihre Web3-Identität + Dienste + Zahlungen in einem einzigen Link. Holen Sie sich noch heute Ihren pay3.so-Link.
