
Los investigadores de ciberseguridad han descubierto una campaña de phishing activa dirigida a desarrolladores al explotar la creciente popularidad del proyecto OpenClaw, con atacantes utilizando actividad falsa de GitHub para atraer a las víctimas a conectar sus billeteras de criptomonedas.
Según un informe publicado por OX Security, los actores de amenazas están creando cuentas fraudulentas de GitHub y abriendo hilos de problemas en repositorios controlados por atacantes. Estas publicaciones etiquetan a docenas de desarrolladores para maximizar la visibilidad y la participación, aumentando la probabilidad de ataques exitosos.
Los mensajes de phishing afirman que los usuarios objetivo han sido seleccionados para recibir $5,000 en tokens CLAW como recompensa por sus contribuciones en GitHub.
Las víctimas son dirigidas a un sitio web malicioso que imita de cerca la plataforma oficial de OpenClaw. El sitio falso incluye una función de “Conectar tu billetera”, que está diseñada para iniciar accesos no autorizados y drenar fondos de las billeteras cripto de los usuarios.
Los investigadores señalaron que los atacantes están aprovechando tácticas de ingeniería social para mejorar la credibilidad. En un mensaje observado, los actores de la amenaza escribieron: “Agradezco tus contribuciones en GitHub.
Analizamos perfiles y elegimos desarrolladores para obtener la asignación de OpenClaw,” intentando crear un sentido de exclusividad y legitimidad.
Se informa que la campaña se está propagando a través del sistema de seguimiento de problemas de GitHub, con atacantes que potencialmente identifican objetivos al analizar usuarios que han estrellado repositorios relacionados con OpenClaw. Este enfoque dirigido aumenta las posibilidades de que los destinatarios confíen en el mensaje.
El sitio de phishing admite múltiples billeteras populares, incluidas MetaMask, Trust Wallet y OKX Wallet, permitiendo a los atacantes lanzar una red amplia en todo el ecosistema cripto.
Los expertos en seguridad han instado a los desarrolladores y usuarios de cripto a mantenerse cautelosos al interactuar con mensajes no solicitados de GitHub, particularmente aquellos que promueven sorteos de tokens o airdrops.
Se aconseja a los usuarios que eviten conectar billeteras a sitios web no verificados, bloqueen dominios maliciosos y revisen los permisos recientes de las billeteras por actividad sospechosa.
El incidente destaca la creciente superposición entre las plataformas de desarrollo de código abierto y las amenazas relacionadas con cripto, ya que los atacantes continúan explotando ecosistemas de confianza para ejecutar sofisticadas campañas de phishing.
Tu identidad web3 + servicios + pagos en un solo enlace. Obtén tu enlace pay3.so hoy.
