近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,攻击组织利用OpenClaw热度,仿冒其下载网站和安装文件,诱导用户下载含恶意程序的安装文件。用户运行后,恶意程序将在终端设备隐蔽加载,释放并植入远程控制木马,可能导致网络攻击、系统受控、信息泄露等后果。监测到的仿冒域名包括ai-openclaw.com.cn、web-openclaw.com.cn,恶意安装包名称含openclaw.zip、openclaw.exe等。建议用户通过可信渠道下载安装OpenClaw及其技能插件,谨慎点击不明链接,防范网络攻击风险。
