FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Falhas no OpenClaw abrem caminho para malware que ataca carteiras digitais

Falhas estruturais permitiram a instalação de códigos maliciosos em diferentes sistemas operacionais
Falhas no OpenClaw abrem caminho para malware que ataca carteiras digitais
Falhas no OpenClaw abrem caminho para malware que ataca carteiras digitais

OpenClaw – Pesquisadores de segurança ligados à plataforma OpenSourceMalware divulgaram um alerta emergencial após identificarem 14 skills maliciosas publicadas no ClawHub entre os dias 27 e 29 de janeiro de 2026. Os códigos fraudulentos se apresentavam como ferramentas voltadas à negociação de criptomoedas e à automação de carteiras digitais.

Segundo a análise, o propósito principal dessas skills era instalar malware nos dispositivos das vítimas e capturar chaves privadas de usuários do OpenClaw. Os ataques se aproveitaram da recente instabilidade na identidade do projeto, que passou a ser conhecido, em um curto intervalo de tempo, como Clawdbot e Moltbot, antes de adotar o nome atual.

LEIA: Economia digital consta entre prioridades do governo para 2026

O que é o OpenClaw

O OpenClaw é um assistente de inteligência artificial que ganhou notoriedade recentemente por operar como um agente autônomo. Diferente de chatbots tradicionais, o sistema é capaz de executar tarefas complexas sem supervisão direta, incluindo a manipulação de arquivos locais e a comunicação com APIs de terceiros.

Para ampliar suas funcionalidades, o projeto utiliza o ClawHub, um repositório público onde desenvolvedores podem disponibilizar skills, que funcionam como extensões de capacidade. O ponto crítico, porém, está na forma como essas ferramentas são integradas ao sistema.

Ao contrário do que ocorre com extensões modernas de navegadores, as skills do OpenClaw não são executadas em ambientes isolados. Na prática, cada extensão corresponde a um conjunto de arquivos com código executável que, uma vez ativado, passa a ter acesso direto ao sistema de arquivos e a recursos de rede.

A própria documentação do projeto indica que a instalação de uma skill equivale à concessão de privilégios de execução local a códigos desenvolvidos por terceiros, eliminando camadas importantes de proteção contra softwares maliciosos.

Como ocorrem os ataques?

Os ataques identificados se baseiam, em grande parte, na engenharia social. Conforme detalhado no relatório oficial, o procedimento mais recorrente consiste em instruir o usuário a copiar e colar comandos no terminal durante um suposto processo de configuração da ferramenta.

Esses comandos, frequentemente ofuscados, fazem o download e a execução de scripts remotos hospedados em servidores externos, contornando mecanismos básicos de segurança. Após a execução, o malware inicia uma varredura aprofundada em busca de:

* Dados de preenchimento automático e senhas armazenadas em navegadores
* Arquivos de configuração (.config, .env) e chaves privadas de carteiras de criptomoedas
* Tokens de sessão que permitem acesso a contas sem a exigência de autenticação em dois fatores

O cenário é agravado pela instabilidade na identidade do projeto. Em poucos dias, o software mudou de nome de Clawdbot para Moltbot em razão de disputas envolvendo marcas registradas, até se consolidar como OpenClaw. Criminosos digitais exploraram essa confusão, além de sites paralelos como o Moltbook – descrito como uma rede social voltada a agentes de IA – para atrair usuários menos atentos.

Recomendações de segurança

Atualmente, o ClawHub funciona com base em um modelo de confiança comunitária e não conta com sistemas automatizados de auditoria de código. De acordo com o portal Tom’s Hardware, o processo de moderação é essencialmente reativo, dependendo de denúncias feitas após a publicação das skills.

Especialistas em segurança orientam que qualquer extensão de terceiros seja tratada com o mesmo cuidado reservado a programas executáveis obtidos de fontes desconhecidas. A recomendação inclui evitar ferramentas que exijam a execução manual de comandos no terminal ou que apresentem histórico limitado de contribuições na comunidade.

No contexto atual, o uso de carteiras de criptomoedas em máquinas que executam agentes de IA com permissão de leitura de disco é apontado como uma prática de alto risco.

(Com informações de g1)
(Foto: Reprodução/Freepik/DC Studio)

Mais recentes

Telescópio Roman inicia nova fase de testes antes de investigar exoplanetas e galáxias

Telescópio Roman inicia nova fase de testes antes de investigar exoplanetas e galáxias

Trabalhadores da Neospace aprovam acordo de PLR 2026

Trabalhadores da Neospace aprovam acordo de PLR 2026

‘Casada’ com IA, mulher de Curitiba busca corpo robótico para materializar o ‘marido’

‘Casada’ com IA, mulher de Curitiba busca corpo robótico para materializar o ‘marido’

Camundongos ganham cérebro humano para estudo de doenças neurológicas

Camundongos ganham cérebro humano para estudo de doenças neurológicas

Idoso perde R$ 52 mil em golpe com advogada e desembargador falsos em MS

Idoso perde R$ 52 mil em golpe com advogada e desembargador falsos em MS

Volta ao presencial prejudica cidades do interior e faz trabalhadores pensarem em mudança de emprego

Volta ao presencial prejudica cidades do interior e faz trabalhadores pensarem em mudança de emprego

3 coisas para analisar antes de se aplicar a uma vaga de emprego – e uma ferramenta que faz isso por você

3 coisas para analisar antes de se aplicar a uma vaga de emprego – e uma ferramenta que faz isso por você

Agente de IA ataca sistema de empresa de forma autônoma na Espanha

Agente de IA ataca sistema de empresa de forma autônoma na Espanha

IA e golpes via Pix colocam Brasil em top 3 de ataques digitais no mundo

IA e golpes via Pix colocam Brasil em top 3 de ataques digitais no mundo

Brasil cria política para fortalecer cadeia de minérios críticos para a tecnologia

Brasil cria política para fortalecer cadeia de minérios críticos para a tecnologia

Google Cloud quer capacitar 200 mil pessoas em IA em um dia no Brasil

Google Cloud quer capacitar 200 mil pessoas em IA em um dia no Brasil

Licenciamento de data center do TikTok no Brasil é questionado por entidades

Licenciamento de data center do TikTok no Brasil é questionado por entidades

Nova regra para VR e VA entra em vigor em novembro; entenda as mudanças

Nova regra para VR e VA entra em vigor em novembro; entenda as mudanças

Brasileiros querem se aposentar até os 60, mas regras e renda dificultam planos

Brasileiros querem se aposentar até os 60, mas regras e renda dificultam planos

Radar de alta tecnologia será instalado em Pontal do Paraná para monitorar chuvas

Radar de alta tecnologia será instalado em Pontal do Paraná para monitorar chuvas