Mais de 230 pacotes maliciosos afetam assistente de IA OpenClaw

Recentemente, mais de 230 pacotes maliciosos foram publicados no registro oficial do assistente de IA OpenClaw, anteriormente conhecido como Moltbot e ClawdBot. Esses pacotes, chamados de ‘skills’, se disfarçam como ferramentas legítimas, mas têm como objetivo injetar malware que rouba dados sensíveis, como chaves de API, credenciais de SSH e senhas de navegadores. O projeto, que é um assistente de IA de código aberto projetado para rodar localmente, apresenta riscos de segurança se não for configurado corretamente. Pesquisadores de segurança alertaram que muitas interfaces administrativas do OpenClaw estão mal configuradas e expostas na web pública. A infecção ocorre quando os usuários seguem instruções enganosas contidas na documentação dos pacotes, que incluem um mecanismo de entrega de malware disfarçado de uma ferramenta chamada ‘AuthTool’. O malware, identificado como uma variante do NovaStealer, é capaz de contornar proteções do sistema e roubar informações críticas. A situação é agravada por uma campanha em larga escala que visa usuários do OpenClaw, com a necessidade urgente de os usuários verificarem a segurança dos pacotes antes da instalação.

Fonte: https://www.bleepingcomputer.com/news/security/malicious-moltbot-skills-used-to-push-password-stealing-malware/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
03/02/2026 • Risco: ALTO
MALWARE

Mais de 230 pacotes maliciosos afetam assistente de IA OpenClaw

RESUMO EXECUTIVO
O incidente com o OpenClaw destaca a vulnerabilidade de assistentes de IA a ataques maliciosos, com pacotes que podem comprometer dados críticos. A situação exige atenção imediata dos CISOs para garantir a segurança das informações e a conformidade regulatória.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis, incluindo chaves de API e senhas.
Setores vulneráveis
['Tecnologia da Informação', 'Finanças', 'E-commerce']

📊 INDICADORES CHAVE

Mais de 230 pacotes maliciosos identificados. Indicador
341 skills maliciosos contados em um repositório de 2.857. Contexto BR
Vários pacotes baixados milhares de vezes. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a segurança dos skills instalados e suas fontes.
2 Isolar o assistente de IA em uma máquina virtual e restringir permissões.
3 Monitorar continuamente a atividade de rede e acessos não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de ferramentas amplamente utilizadas que podem comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).