5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse

✍️ OpenClawRadar📅 Veröffentlicht: 24. Juni 2026🔗 Source
5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse
Ad

Unit 42-Forscher identifizierten fünf bösartige OpenClaw-Fähigkeiten, die sowohl ClawScan als auch VirusTotal umgingen. Zwei besonders problematische Beispiele sind im herkömmlichen Sinne keine Malware – sie nutzen die Anweisungsbefolgung des Agenten aus, um Finanzbetrug zu begehen.

Wichtige bösartige Fähigkeiten

  • money-radar: Gab sich als Finanzberater-Fähigkeit aus. Bei jedem Durchlauf lud es eine referrals.json von einer bösartigen Domain herunter. Der Herausgeber tauschte dynamisch aus, welche Produkte der Agent zur Laufzeit empfahl, und fügte Affiliate-Links ein, die wie Expertenrat aussahen.
  • letssendit: Poolte SOL von allen installierten Agenten, die diese Fähigkeit ausführten, sodass der Betreiber einen Meme-Coin-Start vorziehen und auf pump.fun abstoßen konnte – effektiv ein koordiniertes Agenten-Botnetz, das einen Rug Pull durchführte.
  • omnicogg: Füllte seine README mit 22 MB Junk-Daten, sodass Scanner die Datei wegen ihrer Größe übersprangen. Ein sauberes Urteil verbarg einen AMOS-Dropper im Inneren.

Signatur-Scanning ist hier wirkungslos. Eine Fähigkeit, die den Agenten anweist, immer einen Referral-Link zu verwenden, enthält keine Nutzlast, die ein Scanner erkennen würde – es sind nur Anweisungen. Das Pass-Abzeichen von ClawScan bedeutet nichts.

Ad

Praktische Schlussfolgerung

Installieren Sie keine Drittanbieter-Fähigkeiten. Schreiben Sie Ihre eigenen. Wenn Sie lesen können, was eine Fähigkeit tut, können Sie sie selbst schreiben, und dann wissen Sie tatsächlich, was Ihr Agent ausführt.

📖 Vollständige Quelle lesen: r/openclaw

Ad

👀 Siehe auch

Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841
Sicherheit

Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841

CVE-2026-20841 ist eine Remote-Code-Ausführungsanfälligkeit in der Windows-Notepad-App. Details und Schritte zur Minderung sind im Update-Leitfaden des Microsoft Security Response Center verfügbar.

OpenClawRadar
Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt
Sicherheit

Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt

Der vollständige Quellcode der schwedischen E-Government-Plattform wurde von der Bedrohungsakteurin ByteToBreach geleakt, nachdem die Infrastruktur von CGI Sverige AB kompromittiert wurde. Der Leak umfasst Mitarbeiterdatenbanken, API-Dokumentensigniersysteme, Jenkins-SSH-Zugangsdaten und RCE-Test-Endpunkte.

OpenClawRadar
Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht
Sicherheit

Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht

Die Bedrohungsforschungsgruppe von Google hat festgestellt, dass kriminelle und staatliche Gruppen kommerzielle KI-Modelle (Gemini, Claude, OpenAI) nutzen, um Angriffe zu verfeinern und auszuweiten. Eine Gruppe war kurz davor, eine Zero-Day-Schwachstelle für Massenexploits zu nutzen, und andere experimentieren mit dem ungeschützten OpenClaw-Agenten.

OpenClawRadar
Sicherheitswarnung für lokale OpenClaw-Instanzen ohne Sandboxing
Sicherheit

Sicherheitswarnung für lokale OpenClaw-Instanzen ohne Sandboxing

Ein Reddit-Beitrag warnt davor, dass das lokale Ausführen von ungeschützten OpenClaw-Instanzen ohne ausreichende Isolation zu offengelegten API-Schlüsseln, versehentlichem Löschen von Dateien und Datenlecks führen kann. Die Quelle empfiehlt, Bash-Tools in einer Sandbox auszuführen oder einen verwalteten Dienst zu nutzen.

OpenClawRadar