Bing AI 搜索结果遭投毒,恶意 OpenClaw 安装程序窃密

Market Whisper

Bing AI搜索结果遭投毒

慢雾科技(SlowMist)首席信息安全官 23pds 于3月10日在X平台发文警告,攻击者对Bing AI搜索结果实施“投毒”攻击,将伪造的OpenClaw安装程序推送到“OpenClaw Windows”关键词搜索的首位结果,诱导用户下载并执行恶意程序。

攻击手法:GitHub恶意仓库如何污染Bing AI搜索

OpenClaw星标历史记录
(来源:Huntress)

OpenClaw是一款快速积累大量用户的个人开源AI助手工具,原名Clawdbot(2025年11月上线),在GitHub上迅速获得数万次fork和数十万个star。这一知名度成为攻击者的入侵窗口。

攻击者在GitHub上建立了伪装成合法安装工具的恶意仓库,页面采用来自Cloudflare的合法代码以增加可信度,甚至以独立GitHub组织名“openclaw-installer”发布,而非普通用户账户,进一步规避初步怀疑。

Huntress指出,这次攻击之所以成功,关键在于:仅需将恶意代码托管在GitHub上,就足以污染Bing AI搜索推荐结果,不需要任何搜索引擎算法的额外操控。这一手法与2025年12月攻击者滥用ChatGPT和Grok共享聊天功能的攻击活动一脉相承,但门槛更低、影响面更广。

恶意工具包解析:三层恶意软件组合威胁

此次攻击部署的恶意软件组件分工明确:

Stealth Packer(新型加壳器):将恶意软件注入内存,新增防火墙规则,建立隐藏的幽灵调度任务,并在执行解密有效载荷前进行反虚拟机检测(检测鼠标移动以判断是否为真实用户环境),VirusTotal上检测率极低。

GhostSocks(反向代理恶意软件):曾被BlackBasta勒索软件集团使用,将受感染电脑转化为代理服务器,让攻击者以受害者的网络IP登录账户,绕过多因素身份验证(MFA)与反欺诈检测机制。

信息窃取程序(Vidar / PureLogs Stealer):通过Rust语言编写的加载器在内存中执行,窃取凭证、API密钥及OpenClaw配置文件;Vidar变种甚至将Telegram频道和Steam用户页面用于隐藏动态C2指令地址。

跨平台感染:Windows与macOS的不同入侵路径

恶意GitHub仓库为两大平台提供各自的安装指南。在Windows系统中,执行“OpenClaw_x64.exe”后,多个Rust恶意加载器被部署,信息窃取程序在内存中悄然运行。在macOS系统中,安装指南要求执行一条bash单行命令,从另一个恶意组织“puppeteerrr”的“dmg”仓库拉取“OpenClawBot”可执行文件,该文件被确认为AMOS的变种,通过伪装的管理员权限请求窃取目标文件夹(文稿、下载、桌面)中的敏感资料。

Huntress发现并向GitHub报告恶意仓库后,GitHub在约8小时内将其关闭。值得注意的是,即使安装的是合法版本的OpenClaw,其配置文件也包含大量高敏感信息(密码、API密钥等),若信息窃取程序已入侵系统,这些配置文件同样面临被窃取的风险。

常见问题

Bing AI搜索结果为何会推荐恶意程序?
攻击者发现,仅需将恶意代码托管在GitHub上,Bing AI的推荐机制就足以将恶意仓库推至搜索首位。AI系统在评估GitHub仓库可信度时,未能有效识别恶意内容,使攻击者得以利用平台固有的信任度实施欺骗。

GhostSocks恶意软件如何绕过多因素身份验证?
GhostSocks将受感染电脑转化为代理服务器,攻击者可通过受害者的网络IP地址登录被窃取凭证的账户。由于登录行为在地理位置和网络环境上与受害者正常行为一致,MFA和反欺诈机制难以识别为异常访问。

如何识别伪造的OpenClaw安装程序?
合法的OpenClaw应从官方GitHub仓库直接下载。对于macOS安装方式,若要求执行一条bash单行命令从不明组织仓库拉取文件,应视为高度危险信号。用户不应盲目信任GitHub上的程序仓库——软件托管在受信任平台,并不代表软件本身安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

项目 Eleven 警告,Q-Day 可能最早在 2030 年到来,据称有 6.9M(690万)枚比特币面临风险

根据 Project Eleven 周三的报告,量子计算机可能最早在 2030 年就会破解现代加密,而该初创公司估计,在某些条件下,690 万枚比特币(价值超过 5600 亿美元)可能会面临量子风险。 这家以后量子安全为重点的初创公司

GateNews1小时前

Ekubo Protocol 通过基于授权的漏洞,从 WBTC 中被盗走 140 万美元

据区块链安全公司 Blockaid 称,Ekubo Protocol 最近在遭攻击者利用其 EVM 交换路由合约中的访问控制漏洞后,损失了约 140 万美元的包装比特币(WBTC)。攻击者绕过了支付验证机制,从钱包中转走资金

GateNews5小时前

朝鲜恐怖主义受害者对 Aave 黑客提出 $71M 索赔,并将袭击重新定性为诈骗

三起朝鲜与恐怖主义相关案件受害者的律师于周二提交了一份为期 30 页的答复,试图将 4 月 18 日的 Aave 黑客事件重新界定为欺诈而非盗窃——这一法律区分可能使攻击者获得对借入加密货币的合法所有权。受害者正寻求追回约 7100 万美元

GateNews8小时前

加密鲸鱼因冻结的 $55M DAI 被盗资金起诉 Coinbase

据一份法院文件称,一名被认定为“D.B.”的匿名加密鲸鱼于周一对 Coinbase 和一名据称窃贼提起诉讼,原因是交易所拒绝退还与 2024 年 8 月的一起加密盗窃相关的被冻结资金。原告在该事件中大约损失了价值 5500 万美元的 DAI,续

Crypto Frontier8小时前

比特币核心披露了一个漏洞,可能让矿工崩溃节点

比特币核心开发者披露了一项高严重性漏洞,该漏洞可能允许矿工远程崩溃某些比特币节点。 摘要 比特币核心披露了 CVE-2024-52911,影响 29.0 之前的版本,而较旧的节点仍可能在网上暴露。 矿工需要代价高昂的工作量证明区块来触发

Cryptonews 10小时前

北韓恐攻判決持有人升級爭奪 7,100 万美元 Aave 凍结资产:援引反恐保险法

北韩恐攻案升温,7,100 万美金 Aave 冻结资产进入第三回合。原告改以 TRIA 法主张 ETH 属北韩国家财产,强调诈骗而非盗窃以突破小偷不拥有人赃物抗辩,同时挑战 Aave 的 standing 与治理地位。DeFi United 募资逾 3.28 亿美元,基金充足以补偿受影响用户。案件或将成为 DeFi 法理与 DAO 治理的关键判例。

鏈新聞abmedia12小时前
评论
0/400
暂无评论