@stevessrVidar 的一个变体意外偷取了OpenClaw 们的凭证 中发帖

[!quote]+ 
网络安全研究人员透露,他们发现了一起信息窃取程序感染事件,该程序成功窃取了受害者的 OpenClaw (以前称为 Clawdbot 和 Moltbot )配置环境。
“这一发现标志着信息窃取者行为演变的一个重要里程碑:从窃取浏览器凭证过渡到攫取个人人工智能代理的‘灵魂’和身份,”Hudson Rock 说道 。
Hudson Rock 的首席技术官 Alon Gal 告诉 The Hacker News,根据感染细节判断,该窃取程序很可能是 Vidar 的一个变种。Vidar 是一款现成的窃取程序 ,已知自 2018 年底以来一直活跃。
尽管如此,这家网络安全公司表示,数据捕获并非通过窃取恶意软件中的自定义 OpenClaw 模块实现的,而是通过一种“广泛的文件抓取程序”实现的,该程序旨在查找包含敏感数据的特定文件扩展名和特定目录名称。
[image] ...