logo

Beware of fake OpenClaw installers, even if Bing points you to GitHub

ID: 8fc7682c-e4b7-5998-aa9e-51e87acb374b

STIX ID: report--8fc7682c-e4b7-5998-aa9e-51e87acb374b

Feed Name: Malwarebytes Blog

Threat Score
70/100

Date Published: 2026-03-06

Date Updated: 2026-04-28

...
...

Des pirates ont publié de faux installateurs OpenClaw sur GitHub, relayés par les résultats de recherche Bing, qui installaient en mémoire le voleur d'informations Vidar et parfois le proxy GhostSocks pour transformer les machines compromises en nœuds proxy; le rapport détaille l'impact (vol d'identifiants, portefeuilles cryptos, sessions compromise), fournit des conseils de détection et de remédiation, et donne des recommandations pour exécuter OpenClaw en sandbox et minimiser les risques.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.