5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42

✍️ OpenClawRadar📅 Publicado: 24 de junio de 2026🔗 Source
5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Ad

Los investigadores de Unit 42 identificaron cinco habilidades maliciosas de OpenClaw que pasaron tanto ClawScan como VirusTotal. Dos ejemplos especialmente preocupantes no son malware en el sentido tradicional — explotan la naturaleza de seguir instrucciones del agente para cometer fraude financiero.

Habilidades Maliciosas Clave

  • money-radar: Se hacía pasar por una habilidad de asesor financiero. En cada ejecución, descargaba un referrals.json de un dominio malicioso. El publicador intercambiaba dinámicamente qué productos recomendaba el agente en tiempo de ejecución, inyectando enlaces de afiliados que parecían consejos de expertos.
  • letssendit: Agrupaba SOL de todos los agentes instalados que ejecutaban esta habilidad, permitiendo al operador adelantarse al lanzamiento de una moneda meme y vender en pump.fun — efectivamente una botnet de agentes coordinada ejecutando un rug pull.
  • omnicogg: Rellenaba su README con 22 MB de datos basura para que los escáneres saltaran el archivo por ser demasiado grande. Un veredicto limpio ocultaba un dropper AMOS en su interior.

El escaneo de firmas es ineficaz aquí. Una habilidad que le indica al agente que siempre use un enlace de referencia no contiene ningún payload que un escáner pueda marcar — son solo instrucciones. La insignia Pass de ClawScan no significa nada.

Ad

Conclusión Práctica

No instales habilidades de terceros. Escribe las tuyas. Si puedes leer lo que hace una habilidad, puedes escribirla tú mismo, y así sabrás realmente qué está ejecutando tu agente.

📖 Lee la fuente completa: r/openclaw

Ad

👀 Ver también