Bing AI продвигал поддельный репозиторий OpenClaw на GitHub с вредоносным ПО
Функция поиска с ИИ Microsoft Bing продвигала поддельные установщики OpenClaw в репозиториях GitHub. Кроме того, пользователей инструктировали запускать команды, которые развёртывали вредоносные программы для кражи информации и прокси-серверы.Стоит отметить, что OpenClaw имеет доступ к локальным файлам и может интегрироваться с электронной почтой, мессенджерами и онлайн-сервисами.
Благодаря этому злоумышленники увидели возможность собирать конфиденциальную информацию, публикуя вредоносные файлы инструкций в официальном реестре инструмента и на GitHub.Исследователи из компании Huntress обнаружили новую кампанию, которая распространяла множество исполняемых файлов для загрузчиков вредоносных программ и программ для кражи информации среди пользователей, желающих установить OpenClaw.По словам исследователей, злоумышленник создал вредоносные репозитории GitHub, выдавая себя за установщики OpenClaw.
habr.com