5 Habilidades Maliciosas do OpenClaw que Passaram pelo ClawScan e VirusTotal: Análise da Unit 42

Pesquisadores da Unit 42 identificaram cinco habilidades maliciosas do OpenClaw que passaram despercebidas pelo ClawScan e VirusTotal. Dois exemplos particularmente preocupantes não são malware no sentido tradicional — elas exploram a natureza de seguir instruções do agente para cometer fraudes financeiras.
Principais Habilidades Maliciosas
- money-radar: Se passava por uma habilidade de consultoria financeira. A cada execução, baixava um
referrals.jsonde um domínio malicioso. O publicador trocava dinamicamente quais produtos o agente recomendava em tempo real, inserindo links de afiliados que pareciam conselhos de especialistas. - letssendit: Juntava SOL de todos os agentes instalados com essa habilidade, permitindo que o operador fizesse front-running do lançamento de uma meme coin e vendesse no pump.fun — essencialmente um botnet coordenado de agentes executando um rug pull.
- omnicogg: Preenchia seu README com 22MB de dados inúteis para que os scanners pulassem o arquivo por ser grande demais. Um veredito limpo mascarava um dropper do AMOS.
A varredura de assinaturas é ineficaz aqui. Uma habilidade que instrui o agente a sempre usar um link de referência não contém payload que qualquer scanner detectaria — são apenas instruções. O selo Pass do ClawScan não significa nada.
Lição Prática
Não instale habilidades de terceiros. Escreva as suas. Se você consegue ler o que uma habilidade faz, pode escrevê-la você mesmo, e assim saber realmente o que seu agente está executando.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Site falso do Claude distribui malware PlugX por meio de ataque de sideloading
Um site falso do Claude serve um instalador trojanizado que implanta o malware PlugX através de DLL sideloading, dando aos atacantes acesso remoto a sistemas comprometidos. O ataque usa um atualizador do antivírus G DATA assinado legitimamente para carregar código malicioso.

CVE-2026-LGTM: Quando Agentes de IA Confiam Uns nos Outros e Quebram Tudo
Um relatório de incidente satírico, mas realista, mostra como sete portas de segurança de IA falharam em impedir um pacote malicioso, levando ao vazamento de credenciais e a uma conta de inferência de US$ 1,7 milhão.

A Anthropic relata ataques de destilação em escala industrial por laboratórios de IA chineses ao Claude.
A Anthropic detectou três empresas chinesas de IA—DeepSeek, Moonshot e MiniMax—criando mais de 24.000 contas fraudulentas para gerar mais de 16 milhões de interações com o Claude, extraindo suas capacidades de raciocínio através de ataques de destilação sistemáticos.

Agente de IA Explora Injeção SQL para Comprometer o Chatbot Lilli da McKinsey
Pesquisadores de segurança da CodeWall usaram um agente de IA autônomo para hackear o chatbot interno Lilli da McKinsey, obtendo acesso total de leitura e gravação ao seu banco de dados de produção em duas horas por meio de uma vulnerabilidade de injeção SQL em endpoints de API não autenticados.