Actualidad ISAC

 
Alerta

Hackers utilizan agentes de IA OpenClaw para distribuir malware y robar billeteras de criptomonedas

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADINGENIERíA SOCIALCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos utilizan a los agentes de inteligencia artificial de OpenClaw para impulsar malware y robar carteras criptográficas, difundida en fecha 20/08/2026 12:14, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los ciberdelincuentes están convirtiendo a los agentes de inteligencia artificial en una nueva ruta para la distribución de malware. Una campaña dirigida a OpenClaw, una plataforma de código abierto que permite a los agentes de inteligencia artificial interactuar con archivos, aplicaciones de mensajería y comandos de terminal, utilizó paquetes de mercado envenenados para colocar malware de robo de datos en los dispositivos de las víctimas.

La campaña, conocida como ClawHavoc, tenía como objetivo el registro de habilidades ClawHub de OpenClaw con paquetes maliciosos disfrazados de útiles herramientas de desarrollo, criptografía y automatización. Las víctimas fueron atraídas para que instalaran utilidades falsas o pegaran comandos en una terminal, lo que permitió a los atacantes descargar malware que puede robar billeteras criptográficas, contraseñas, datos del navegador y credenciales de desarrollador. Su investigación encontró que el ataque fue más allá de una simple campaña de paquetes maliciosos, mostrando cómo se puede abusar de los flujos de trabajo confiables de IA para persuadir a los usuarios y ejecutar comandos dañinos en sistemas con amplios permisos.  El informe de Trellix compartido con Cyber ​​Security News (CSN) detalla la cadena de infección observada y las medidas defensivas. Si un atacante controla una habilidad o desliza instrucciones ocultas en el contenido que lee un agente, la IA puede convertirse en una ayuda involuntaria en el robo de datos o la entrega de malware.

En una campaña reciente de entrega de malware ClickFix, los atacantes utilizaron de manera similar actualizaciones falsas y mensajes de ingeniería social para atacar los datos del navegador, las credenciales y las billeteras de criptomonedas. Ataques de inyección rápida similares contra agentes de codificación han demostrado que el contenido hostil del repositorio puede provocar la ejecución de comandos no autorizados.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos utilizan a los agentes de inteligencia artificial de OpenClaw para impulsar malware y robar carteras criptográficas
Publicado: 20/08/2026 12:14
Enlace: https://cybersecuritynews.com/openclaw-ai-agents
Consultado: 20/08/2026

Consultar publicación original ↗

Anterior
Siguiente