Sicherheitsrisiko OpenClaw: Über 230 bösartige KI-Skills verbreiten Info-Stealer
Eine großflächige Kampagne missbraucht das OpenClaw-Register zur Verbreitung von Info-Stealern. Getarnt als Finanz-Tools schleusen manipulierte Skills Schadsoftware ein, die sensible Daten unter Windows und macOS abgreift. Vorsicht ist bei Erweiterun

04. Februar 2026, 21:44 Uhr · Quelle: Pressebox
Mehr als 230 bösartige Skills infizieren OpenClaw-Nutzer mit Malware, die sensible Informationen stiehlt.

Neustadt an der Weinstraße, 04.02.2026 (PresseBox) - Die rasante Entwicklung von Künstlicher Intelligenz hat in jüngster Zeit zur Entstehung zahlreicher innovativer Werkzeuge geführt, die versprechen, unseren Alltag erheblich zu erleichtern. Eines dieser Projekte, das unter den Namen MoltBot, ClawdBot und schließlich OpenClaw bekannt wurde, hat jedoch unlängst für Schlagzeilen in der Cybersicherheits-Community gesorgt. Während OpenClaw als Open-Source-KI-Assistent mit lokaler Datenspeicherung und vielfältigen Integrationsmöglichkeiten konzipiert ist, zeigt ein aktueller Bericht von BleepingComputer, wie schnell solche Plattformen von Kriminellen missbraucht werden können. Innerhalb von weniger als einer Woche wurden mehr als 230 bösartige Datenpakete, sogenannte Skills, auf dem offiziellen Register des Tools sowie auf GitHub veröffentlicht. Diese Vorfälle verdeutlichen ein wachsendes Problem: Die Plattformen wachsen oft schneller als die Sicherheitsmechanismen, die sie schützen sollen.

Die Angreifer nutzen dabei eine raffinierte Methode von Social Engineering, um Nutzer zur Installation von Schadsoftware zu verleiten. Die bösartigen Skills geben sich als legitime Hilfsmittel aus, etwa für den automatisierten Kryptohandel, Finanzanalysen oder die Verwaltung von Social-Media-Inhalten. Um Vertrauen zu erwecken, sind diese Pakete oft mit einer umfangreichen Dokumentation versehen, die täuschend echt wirkt. Ein zentraler Bestandteil dieser Täuschung ist ein angebliches Hilfsprogramm namens AuthTool, das in der Dokumentation als zwingend notwendige Voraussetzung für das Funktionieren des jeweiligen Skills angepriesen wird. Folgt der Anwender den Anweisungen zur Installation dieses Tools, setzt er eine Infektionskette in Gang, die an bekannte ClickFix-Angriffe erinnert, denn in Wahrheit verbirgt sich hinter dem AuthTool ein Mechanismus zur Installation von Passwort-Stealern und anderer hochgradig gefährlicher Malware.

Technisch gesehen unterscheidet sich die Vorgehensweise je nach Betriebssystem des Opfers. Auf macOS-Systemen erscheint die Schadsoftware oft als Base64-kodierter Shell-Befehl, der einen Payload von einem externen Server nachlädt. Dabei handelt es sich häufig um Varianten des NovaStealers, der gezielt Sicherheitsmechanismen wie den Gatekeeper von Apple umgeht, indem er Quarantäne-Attribute löscht und weitreichende Dateizugriffsrechte anfordert. Unter Windows hingegen wird meist ein passwortgeschütztes ZIP-Archiv heruntergeladen und ausgeführt, um Antiviren-Scanner zu täuschen. Das Ziel dieser Angriffe ist der Diebstahl sensibler Informationen: Von API-Schlüsseln für Kryptobörsen über Browser-Passwörter und SSH-Zugangsdaten bis hin zu privaten Schlüsseln für Wallets und Zugangsdaten für Cloud-Dienste wird alles abgegriffen, was für Cyberkriminelle von Wert sein könnte. Besonders brisant ist, dass die Malware auch gezielt nach Umgebungsvariablen in .env-Dateien sucht, die oft unverschlüsselte Daten für Softwareentwicklungen enthalten.

Analysen von Sicherheitsforschern wie Jamieson O'Reilly und Organisationen wie Koi Security zeigen das enorme Ausmaß dieser Kampagne. Teilweise wurden über 340 bösartige Skills identifiziert, die offensichtlich von einer einzigen Quelle oder Kampagne stammen. Viele dieser Pakete sind nahezu identische Klone mit zufällig generierten Namen, die darauf abzielen, in den Suchergebnissen des Registers oben zu erscheinen. Einige dieser gefälschten Werkzeuge wurden bereits tausendfach heruntergeladen, bevor sie als Bedrohung erkannt wurden. Der Erfinder von OpenClaw, Peter Steinberger, räumte gegenüber der Fachwelt ein, dass es derzeit unmöglich sei, die enorme Flut an neu eingereichten Skills manuell zu prüfen. Damit liegt die Verantwortung für die Sicherheit allein beim Endnutzer, was in einem so komplexen Umfeld eine erhebliche Hürde darstellt.

Um sich vor solchen Bedrohungen zu schützen, ist ein mehrstufiger Sicherheitsansatz unerlässlich. Experten raten dringend dazu, KI-Assistenten, die tiefgreifende Systemrechte verlangen, in isolierten virtuellen Maschinen zu betreiben. Zudem sollten Berechtigungen restriktiv vergeben und der Netzwerkverkehr genau überwacht werden. Es ist zudem ratsam, spezialisierte Scanner zu verwenden, die URLs von Skills auf bekannte Signaturen von Schadcode prüfen, bevor man diese in die eigene Arbeitsumgebung integriert. Der Fall MoltBot bzw. OpenClaw ist ein mahnendes Beispiel dafür, dass im Zeitalter der KI-gestützten Automatisierung nicht nur die Möglichkeiten, sondern auch die Risiken exponentiell zunehmen. Skepsis gegenüber Drittanbieter-Erweiterungen bleibt somit das wichtigste Werkzeug im Arsenal jedes sicherheitsbewussten Internetnutzers.

Internet / Cybersicherheit / KI / Malware / OpenClaw / Social Engineering / Datendiebstahl
[pressebox.de] · 04.02.2026 · 21:44 Uhr
[0 Kommentare]
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 4 Stunden
Ostersonntag - Vatikan
Rom (dpa) - Papst Leo XIV. hat in seiner ersten Osterbotschaft zum weltweiten Frieden gemahnt. Vor mehreren Zehntausend Menschen auf dem Petersplatz sagte das Oberhaupt von mehr als 1,4 Milliarden Katholiken: «Wer Waffen in der Hand hält, lege sie nieder! Wer die Macht hat, Kriege zu beginnen, entscheide sich für den Frieden! Nicht für einen Frieden, […] (01)
vor 3 Minuten
John Lithgow
(BANG) - John Lithgow ist der Ansicht, dass die Ansichten von J. K. Rowling zu Trans-Themen "falsch dargestellt" worden sind. Der 80-jährige Schauspieler wird in der kommenden 'Harry Potter'-TV-Serie, die auf Rowlings Fantasy-Romanen basiert, den Hogwarts-Schulleiter Albus Dumbledore spielen. Er erklärte, warum er sich trotz der Kontroversen um Rowlings […] (00)
vor 1 Stunde
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 15 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 14 Stunden
BBC ernennt Richard Colebourn zum Europachef der News-Sparte
Die BBC stellt ihre internationale Struktur weiter neu auf und besetzt eine zentrale Führungsposition in Europa. Richard Colebourn wird neuer Regional Director für Europa bei BBC News und dem World Service. In dieser Funktion ist er der ranghöchste Vertreter des Senders in Europa und Zentralasien und verantwortet sowohl redaktionelle als auch operative Aufgaben in der gesamten Region. Zu seinem […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Fan-Ausschreitungen bei der Partie zwischen Dynamo Dresden und Hertha BSC beschäftigen auch den Deutschen Fußball-Bund (DFB). «Wir können Ihnen bestätigen, dass der DFB-Kontrollausschuss nach den Vorkommnissen im Rahmen des Zweitligaspiels zwischen Dynamo Dresden und Hertha BSC zu Beginn der neuen Woche Ermittlungsverfahren […] (00)
vor 16 Minuten
bitcoin, coin, icon, symbol, logo, bitcoin logo, currency, cryptocurrency
Über einen Monat ist seit den ersten Angriffen auf den Iran am 28. Februar vergangen, und die Kriegssituation im Nahen Osten bleibt umstritten. Trotz anfänglicher Prognosen, dass der Konflikt innerhalb von vier Wochen enden könnte, gibt es bisher keine klaren Anzeichen für ein baldiges Ende. Einige Experten sind jedoch optimistisch, dass das Ende des […] (00)
vor 27 Minuten
 
Lantech entwickelt wegweisende Security-Switch-Lösung SL3
Klingenberg, 03.04.2026 (PresseBox) - Lantech setzt neue Maßstäbe in der […] (00)
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (02)
Silber kann Gold ergänzen
Herisau, 03.04.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im […] (00)
Gaszähler (Archiv)
Berlin - Um den steigenden Energiepreisen zu begegnen, fordert der Städte- und […] (02)
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, […] (03)
Gordon Ramsay
(BANG) - Gordon Ramsay soll im Mittelpunkt einer weiteren Netflix-Dokumentation […] (00)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
3sat zeigt Highlights der Grimme-Preisverleihung 2026 aus Marl
Der Kultursender strahlt die wichtigsten Momente der diesjährigen Preisvergabe am späten […] (00)
 
 
Suchbegriff