PANews 於 3 月 31 日報導,據金十新聞消息,工業和信息化部國家網絡安全威脅與漏洞信息共享平台(NVDB)近期檢測到,攻擊團體正利用 OpenClaw(俗稱「龍蝦」)的熱度,仿冒 OpenClaw 下載網站和安裝檔案,誘導用戶下載包含惡意程式的安裝檔案。一旦用戶執行包含惡意程式的安裝檔案,該檔案將在終端設備上秘密載入惡意程式,釋放並植入遠端控制木馬,可能導致網絡攻擊、系統控制、信息洩露等後果。目前檢測到的仿冒域名包括:ai-openclaw.com.cn、web-openclaw.com.cn,惡意安裝包名稱包括:openclaw.zip、openclawAI7beAolenc.zip、openclaw.exe、opeaaleAi_7beAole-x64.exe 等。建議用戶透過可信賴的管道下載並安裝 OpenClaw 及其技能插件,並謹慎點擊未知連結,以防範網絡攻擊風險。


