PANewsは3月31日に報じた。金十ニュースによると、工業情報化部の国家ネットワークセキュリティ脅威および脆弱性情報共有プラットフォーム(NVDB)は最近、攻撃グループがOpenClaw(通称「Lobster」)の人気を悪用し、OpenClawダウンロードサイトやインストールファイルを偽装し、ユーザーに悪意のあるプログラムを含むインストールファイルをダウンロードさせていることを検出した。ユーザーが悪意のあるプログラムを含むインストールファイルを実行すると、ファイルは端末デバイスに密かに悪意のあるプログラムを読み込み、リモートコントロール型トロイの木馬を解放・埋め込むため、ネットワーク攻撃、システム制御、情報漏洩などの結果につながる可能性がある。現在検出されている偽装ドメイン名には、ai-openclaw.com.cn、web-openclaw.com.cnが含まれ、悪意のあるインストールパッケージ名には、openclaw.zip、openclawAI7beAolenc.zip、openclaw.exe、opeaaleAi_7beAole-x64.exe などが含まれる。ユーザーは信頼できるチャネルを通じてOpenClawとそのスキルプラグインをダウンロード・インストールし、不明なリンクをクリックする際には注意し、ネットワーク攻撃のリスクを防ぐことが推奨される。


