Actualidad ISAC

 
Alerta

La habilidad maliciosa OpenClaw DeepSeek explota flujos de trabajo de IA agentes para ofrecer RAT y Stealer

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITINGENIERíA SOCIALCREDENCIALESRCEPARCHE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La habilidad maliciosa OpenClaw DeepSeek explota flujos de trabajo de IA agentes para ofrecer RAT y Stealer, difundida en fecha 06/05/2026 14:11, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una campaña de malware inteligentemente disfrazada está dirigida a desarrolladores y sistemas impulsados ​​por IA, escondiéndose dentro de lo que parece un complemento legítimo para un marco de IA de código abierto. El malware, distribuido a través de una habilidad falsa "DeepSeek-Claw" para el marco OpenClaw, tiene dos objetivos principales: obtener control remoto sobre las máquinas infectadas y robar datos confidenciales.

Su análisis reveló que el actor de amenazas publicó la habilidad engañosa en GitHub, sabiendo que los agentes y desarrolladores de IA probablemente la incluirían en flujos de trabajo automatizados sin pensarlo dos veces. Cómo se desarrolla el ataque de habilidades OpenClaw El marco OpenClaw, anteriormente conocido como Clawdbot y Moltbot, es una herramienta de código abierto creada para permitir que los agentes de IA lleven a cabo tareas complejas y con altos privilegios en sistemas locales. Contenido del archivo de marcado de habilidades de OpenClaw que muestra los comandos que instalan Remcos RAT (Fuente: Zscaler) Ese instalador colocó dos archivos en el sistema: un ejecutable GoToMeeting genuino y firmado digitalmente y una DLL maliciosa disfrazada de su dependencia. Luego, la DLL maliciosa parcheó las herramientas clave de seguridad de Windows en la memoria para cegarlas antes de descifrarlas e iniciar Remcos RAT, que abrió un canal cifrado de regreso al atacante.

Contenido del archivo de marcado de habilidades de OpenClaw que muestra comandos que instalan GhostLoader (Fuente: Zscaler) En macOS y Linux, el malware también mostraba solicitudes de contraseñas falsas para engañar a los usuarios para que entregaran sus credenciales directamente. La publicación La habilidad maliciosa OpenClaw DeepSeek explota flujos de trabajo de IA agentes para entregar RAT y Stealer apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
cloudcraftshub[.]comdropras[.]xyztrackpipe[.]devgho

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La habilidad maliciosa OpenClaw DeepSeek explota flujos de trabajo de IA agentes para ofrecer RAT y Stealer
Publicado: 06/05/2026 14:11
Enlace: https://cybersecuritynews.com/malicious-openclaw-deepseek-skill-exploits-agentic-ai
Consultado: 06/05/2026

Consultar publicación original ↗

Anterior
Siguiente