Bing AI 搜索结果遭投毒,恶意 OpenClaw 安装程序窃密

Market Whisper

Bing AI搜索结果遭投毒

慢雾科技(SlowMist)首席信息安全官 23pds 于3月10日在X平台发文警告,攻击者对Bing AI搜索结果实施“投毒”攻击,将伪造的OpenClaw安装程序推送到“OpenClaw Windows”关键词搜索的首位结果,诱导用户下载并执行恶意程序。

攻击手法:GitHub恶意仓库如何污染Bing AI搜索

OpenClaw星标历史记录
(来源:Huntress)

OpenClaw是一款快速积累大量用户的个人开源AI助手工具,原名Clawdbot(2025年11月上线),在GitHub上迅速获得数万次fork和数十万个star。这一知名度成为攻击者的入侵窗口。

攻击者在GitHub上建立了伪装成合法安装工具的恶意仓库,页面采用来自Cloudflare的合法代码以增加可信度,甚至以独立GitHub组织名“openclaw-installer”发布,而非普通用户账户,进一步规避初步怀疑。

Huntress指出,这次攻击之所以成功,关键在于:仅需将恶意代码托管在GitHub上,就足以污染Bing AI搜索推荐结果,不需要任何搜索引擎算法的额外操控。这一手法与2025年12月攻击者滥用ChatGPT和Grok共享聊天功能的攻击活动一脉相承,但门槛更低、影响面更广。

恶意工具包解析:三层恶意软件组合威胁

此次攻击部署的恶意软件组件分工明确:

Stealth Packer(新型加壳器):将恶意软件注入内存,新增防火墙规则,建立隐藏的幽灵调度任务,并在执行解密有效载荷前进行反虚拟机检测(检测鼠标移动以判断是否为真实用户环境),VirusTotal上检测率极低。

GhostSocks(反向代理恶意软件):曾被BlackBasta勒索软件集团使用,将受感染电脑转化为代理服务器,让攻击者以受害者的网络IP登录账户,绕过多因素身份验证(MFA)与反欺诈检测机制。

信息窃取程序(Vidar / PureLogs Stealer):通过Rust语言编写的加载器在内存中执行,窃取凭证、API密钥及OpenClaw配置文件;Vidar变种甚至将Telegram频道和Steam用户页面用于隐藏动态C2指令地址。

跨平台感染:Windows与macOS的不同入侵路径

恶意GitHub仓库为两大平台提供各自的安装指南。在Windows系统中,执行“OpenClaw_x64.exe”后,多个Rust恶意加载器被部署,信息窃取程序在内存中悄然运行。在macOS系统中,安装指南要求执行一条bash单行命令,从另一个恶意组织“puppeteerrr”的“dmg”仓库拉取“OpenClawBot”可执行文件,该文件被确认为AMOS的变种,通过伪装的管理员权限请求窃取目标文件夹(文稿、下载、桌面)中的敏感资料。

Huntress发现并向GitHub报告恶意仓库后,GitHub在约8小时内将其关闭。值得注意的是,即使安装的是合法版本的OpenClaw,其配置文件也包含大量高敏感信息(密码、API密钥等),若信息窃取程序已入侵系统,这些配置文件同样面临被窃取的风险。

常见问题

Bing AI搜索结果为何会推荐恶意程序?
攻击者发现,仅需将恶意代码托管在GitHub上,Bing AI的推荐机制就足以将恶意仓库推至搜索首位。AI系统在评估GitHub仓库可信度时,未能有效识别恶意内容,使攻击者得以利用平台固有的信任度实施欺骗。

GhostSocks恶意软件如何绕过多因素身份验证?
GhostSocks将受感染电脑转化为代理服务器,攻击者可通过受害者的网络IP地址登录被窃取凭证的账户。由于登录行为在地理位置和网络环境上与受害者正常行为一致,MFA和反欺诈机制难以识别为异常访问。

如何识别伪造的OpenClaw安装程序?
合法的OpenClaw应从官方GitHub仓库直接下载。对于macOS安装方式,若要求执行一条bash单行命令从不明组织仓库拉取文件,应视为高度危险信号。用户不应盲目信任GitHub上的程序仓库——软件托管在受信任平台,并不代表软件本身安全。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Kelp DAO 桥漏洞致 $293M 铸造事件,令 Aave 拥有超过 $200M 的不良债务

攻击者利用 Kelp DAO 的跨链桥漏洞,窃取了 $293 百万未被抵押的 rsETH。该事件导致 DeFi 平台出现重大损失,其中 Aave 面临最高 $236 百万的不良债务,并对市场造成了实质性影响。

GateNews2小时前

专家称:山寨币指标正在被“操纵”以误导投资者

加密研究员 Orbion 对关键市场指标可能被操纵的情况提出了担忧,其中包括 Altseason 指数和加密恐惧与贪婪指数。他表示,指标被人为抬高会制造虚假的乐观情绪,并误导投资者对山寨币牛市(altcoin season)开始时间的判断。

Coinpedia5小时前

Curve Finance 因 rsETH 被黑而暂停 LayerZero 基础设施

Curve Finance 因涉及 rsETH 的安全事件,已暂时暂停其 LayerZero 基础设施。该协议正在调查该问题,部分跨链桥接操作受到影响,而其他操作将继续照常进行。

GateNews7小时前

KelpDAO 被利用者从 Aave 借入 $195M ETH,鲸鱼撤资致使 TVL 下跌 $6.28B

Gate News 消息,KelpDAO 被利用者从 Aave 借入超过 82,600 ETH ($195M),并以 RSETH 作为抵押,导致坏账出现在 Aave 上。此事件之后,众多鲸鱼从 Aave 撤出资金,使其 TVL 从 $26.396B 下降到 $20.114B,减少了 $6.28B。

GateNews9小时前

Monad 联合创始人建议对抵押品存入实施动态上限以降低遭受黑客攻击的风险

Keone Hon 建议,汇集式借贷协议应当在抵押资产增加方面实施渐进式的利率限制,以减轻黑客攻击期间的风险。他认为,这样做可能已经避免了重大损失,正如 rsETH 存款人所经历的情况所示。

GateNews13小时前

香港警方警告“AI 量化交易”加密诈骗,女子损失 770 万港元

香港警方披露了一起加密货币诈骗案件:一名女性在网上遇到冒充投资专家的骗子,骗子通过 Telegram 进行联系,声称可借助 AI 交易实现高额回报,最终导致她损失 770 万港元。警方提醒公众注意与加密货币投资相关的风险。

GateNews13小时前
评论
0/400
暂无评论