Sicherheitsrisiko OpenClaw: Über 230 bösartige KI-Skills verbreiten Info-Stealer
Eine großflächige Kampagne missbraucht das OpenClaw-Register zur Verbreitung von Info-Stealern. Getarnt als Finanz-Tools schleusen manipulierte Skills Schadsoftware ein, die sensible Daten unter Windows und macOS abgreift. Vorsicht ist bei Erweiterun

04. Februar 2026, 21:44 Uhr · Quelle: Pressebox
Mehr als 230 bösartige Skills infizieren OpenClaw-Nutzer mit Malware, die sensible Informationen stiehlt.

Neustadt an der Weinstraße, 04.02.2026 (PresseBox) - Die rasante Entwicklung von Künstlicher Intelligenz hat in jüngster Zeit zur Entstehung zahlreicher innovativer Werkzeuge geführt, die versprechen, unseren Alltag erheblich zu erleichtern. Eines dieser Projekte, das unter den Namen MoltBot, ClawdBot und schließlich OpenClaw bekannt wurde, hat jedoch unlängst für Schlagzeilen in der Cybersicherheits-Community gesorgt. Während OpenClaw als Open-Source-KI-Assistent mit lokaler Datenspeicherung und vielfältigen Integrationsmöglichkeiten konzipiert ist, zeigt ein aktueller Bericht von BleepingComputer, wie schnell solche Plattformen von Kriminellen missbraucht werden können. Innerhalb von weniger als einer Woche wurden mehr als 230 bösartige Datenpakete, sogenannte Skills, auf dem offiziellen Register des Tools sowie auf GitHub veröffentlicht. Diese Vorfälle verdeutlichen ein wachsendes Problem: Die Plattformen wachsen oft schneller als die Sicherheitsmechanismen, die sie schützen sollen.

Die Angreifer nutzen dabei eine raffinierte Methode von Social Engineering, um Nutzer zur Installation von Schadsoftware zu verleiten. Die bösartigen Skills geben sich als legitime Hilfsmittel aus, etwa für den automatisierten Kryptohandel, Finanzanalysen oder die Verwaltung von Social-Media-Inhalten. Um Vertrauen zu erwecken, sind diese Pakete oft mit einer umfangreichen Dokumentation versehen, die täuschend echt wirkt. Ein zentraler Bestandteil dieser Täuschung ist ein angebliches Hilfsprogramm namens AuthTool, das in der Dokumentation als zwingend notwendige Voraussetzung für das Funktionieren des jeweiligen Skills angepriesen wird. Folgt der Anwender den Anweisungen zur Installation dieses Tools, setzt er eine Infektionskette in Gang, die an bekannte ClickFix-Angriffe erinnert, denn in Wahrheit verbirgt sich hinter dem AuthTool ein Mechanismus zur Installation von Passwort-Stealern und anderer hochgradig gefährlicher Malware.

Technisch gesehen unterscheidet sich die Vorgehensweise je nach Betriebssystem des Opfers. Auf macOS-Systemen erscheint die Schadsoftware oft als Base64-kodierter Shell-Befehl, der einen Payload von einem externen Server nachlädt. Dabei handelt es sich häufig um Varianten des NovaStealers, der gezielt Sicherheitsmechanismen wie den Gatekeeper von Apple umgeht, indem er Quarantäne-Attribute löscht und weitreichende Dateizugriffsrechte anfordert. Unter Windows hingegen wird meist ein passwortgeschütztes ZIP-Archiv heruntergeladen und ausgeführt, um Antiviren-Scanner zu täuschen. Das Ziel dieser Angriffe ist der Diebstahl sensibler Informationen: Von API-Schlüsseln für Kryptobörsen über Browser-Passwörter und SSH-Zugangsdaten bis hin zu privaten Schlüsseln für Wallets und Zugangsdaten für Cloud-Dienste wird alles abgegriffen, was für Cyberkriminelle von Wert sein könnte. Besonders brisant ist, dass die Malware auch gezielt nach Umgebungsvariablen in .env-Dateien sucht, die oft unverschlüsselte Daten für Softwareentwicklungen enthalten.

Analysen von Sicherheitsforschern wie Jamieson O'Reilly und Organisationen wie Koi Security zeigen das enorme Ausmaß dieser Kampagne. Teilweise wurden über 340 bösartige Skills identifiziert, die offensichtlich von einer einzigen Quelle oder Kampagne stammen. Viele dieser Pakete sind nahezu identische Klone mit zufällig generierten Namen, die darauf abzielen, in den Suchergebnissen des Registers oben zu erscheinen. Einige dieser gefälschten Werkzeuge wurden bereits tausendfach heruntergeladen, bevor sie als Bedrohung erkannt wurden. Der Erfinder von OpenClaw, Peter Steinberger, räumte gegenüber der Fachwelt ein, dass es derzeit unmöglich sei, die enorme Flut an neu eingereichten Skills manuell zu prüfen. Damit liegt die Verantwortung für die Sicherheit allein beim Endnutzer, was in einem so komplexen Umfeld eine erhebliche Hürde darstellt.

Um sich vor solchen Bedrohungen zu schützen, ist ein mehrstufiger Sicherheitsansatz unerlässlich. Experten raten dringend dazu, KI-Assistenten, die tiefgreifende Systemrechte verlangen, in isolierten virtuellen Maschinen zu betreiben. Zudem sollten Berechtigungen restriktiv vergeben und der Netzwerkverkehr genau überwacht werden. Es ist zudem ratsam, spezialisierte Scanner zu verwenden, die URLs von Skills auf bekannte Signaturen von Schadcode prüfen, bevor man diese in die eigene Arbeitsumgebung integriert. Der Fall MoltBot bzw. OpenClaw ist ein mahnendes Beispiel dafür, dass im Zeitalter der KI-gestützten Automatisierung nicht nur die Möglichkeiten, sondern auch die Risiken exponentiell zunehmen. Skepsis gegenüber Drittanbieter-Erweiterungen bleibt somit das wichtigste Werkzeug im Arsenal jedes sicherheitsbewussten Internetnutzers.

Internet / Cybersicherheit / KI / Malware / OpenClaw / Social Engineering / Datendiebstahl
[pressebox.de] · 04.02.2026 · 21:44 Uhr
[0 Kommentare]
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 5 Stunden
Mann stirbt nach Polizeischüssen bei Verfolgungsfahrt
Saarbrücken (dpa) - Bei einer Verfolgungsfahrt in Saarbrücken ist ein 22-Jähriger durch Polizeischüsse verletzt worden und danach gestorben. Das bestätigte ein Sprecher der Staatsanwaltschaft am Sonntag. Ein weiterer Mann wurde demnach verletzt. Der 22-Jährige saß am Steuer des verfolgten Wagens. Auf Anfrage teilte die Staatsanwaltschaft Saarbrücken […] (03)
vor 7 Minuten
Patrice Aminati
(BANG) - Patrice Aminati gibt ein trauriges Gesundheits-Update. Die Influencerin erhielt vor über drei Jahren eine schlimme Diagnose: Sie leidet an schwarzem Hautkrebs. Seit einiger Zeit wird sie palliativ behandelt – die Krankheit gilt nicht mehr als heilbar. Nun macht die 30-Jährige beunruhigende Neuigkeiten öffentlich: Sie befindet sich […] (00)
vor 1 Stunde
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 16 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 15 Stunden
KI-Nacht im ZDF: Zwischen Jobangst, Chancen und Zukunftsvisionen
Das ZDF widmet dem Thema Künstliche Intelligenz eine mehrstündige Programmnacht und beleuchtet Chancen und Risiken für die Arbeitswelt. In der Nacht auf Mittwoch, den 7. Mai 2026, stellt das ZDF seine „Lange KI-Nacht“ ins Programm und bündelt mehrere Dokumentationen und Diskussionsformate rund um die Frage: Was macht Künstliche Intelligenz mit unserer Arbeitswelt? Den Auftakt bildet um 1.00 Uhr […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan-Ausschreitungen beim Zweitliga-Abendspiel zwischen Dynamo Dresden und Hertha BSC (0: 1) ist die Bestürzung groß - nicht nur bei den Vereinen. Bei der Polizei sind mehrere Ermittlungsverfahren gegen Fans anhängig. Der Deutsche Fußball-Bund kündigte an, nach den Osterfeiertagen […] (01)
vor 24 Minuten
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
Der Bitcoin-Bärenmarkt dauert nun seit sechs Monaten an und zeigt keine Anzeichen einer Erholung. In dieser Zeit wurde ein Zyklustief bei $60.000 erreicht, gefolgt von der aktuellen Konsolidierungsphase. Trotz ermutigender Anzeichen für eine fortgesetzte institutionelle Akkumulation bleiben die bearishen Stimmungen hoch, insbesondere angesichts der […] (00)
vor 47 Minuten
 
Lantech entwickelt wegweisende Security-Switch-Lösung SL3
Klingenberg, 03.04.2026 (PresseBox) - Lantech setzt neue Maßstäbe in der […] (00)
Grüne Klimaanlagen
München, 04.04.2026 (lifePR) - Im Winter gewährleistet eine gute Dämmung der […] (00)
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller […] (00)
Fahrradergometer für Belastungs-EKG (Archiv)
München - Deutschlands wohl bekanntester Sportmediziner Hans-Wilhelm Müller-Wohlfahrt […] (01)
Ein Vorschlag zur Entlastung Inmitten der Diskussion über die steigenden Spritpreise […] (00)
3sat zeigt Doku über globalen China-Einfluss
Der Kultursender beleuchtet die wachsende Rolle Chinas in Wirtschaft, Politik und Technologie. […] (00)
Street Fighter 6 enthüllt neuen Teaser-Trailer zu Ingrid – und ihr könnt erahnen, was sie kann
Kaum eine Figur im Street-Fighter-Universum ist so rätselhaft wie Ingrid – und genau […] (00)
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
 
 
Suchbegriff