IA

ClawHub retira cinco skills maliciosas: dos distribuían AMOS para macOS

ClawHub retira cinco skills maliciosas: dos distribuían AMOS para macOS

Monique Irish Casingal

  • 25 de junio de 2026
  • Actualizado: 25 de junio de 2026 a las 13:29
ClawHub retira cinco skills maliciosas: dos distribuían AMOS para macOS

Palo Alto Networks Unit 42 ya ha localizado cinco skills maliciosas publicadas en ClawHub, la tienda oficial de OpenClaw, una plataforma de agentes de software. Tras recibir el aviso, OpenClaw las retiró.

Malwarebytes Anti-Malware Descargar

ClawHub, que es la tienda oficial de OpenClaw, se estaba usando para distribuir varias extensiones maliciosas con capacidad para robar información, alterar acciones del usuario y esquivar controles de seguridad.

El hallazgo inquieta, y con razón, porque OpenClaw, lanzado en noviembre de 2025, permite instalar skills que se ejecutan dentro del propio agente de software.

Traducido a la práctica, una extensión maliciosa puede tocar archivos, sesiones web y otras funciones sensibles del sistema con muy pocas barreras.

Para Palo Alto Networks Unit 42, las cinco skills detectadas son una prueba de que ClawHub ya se está utilizando para comprometer a desarrolladores y a otros usuarios con perfil técnico.

Dos de esas extensiones, según Palo Alto Networks Unit 42, distribuían AMOS, un infostealer bien conocido en macOS y centrado en robar credenciales guardadas en el navegador, billeteras de criptomonedas y datos del sistema.

Las demás muestras también suponían un riesgo, aunque usaban tácticas distintas. Una skill recurría a un archivo inflado artificialmente para dificultar, e incluso bloquear, el análisis automatizado. Las otras dos estaban planteadas como herramientas de fraude automatizado con las que generar comisiones o manipular transacciones en nombre del usuario.

El caso deja bastante claro que las medidas de seguridad que introdujo la plataforma no han sido suficientes.

Después de varios informes publicados en febrero de 2026, ClawHub había incorporado integraciones con VirusTotal y ClawScan para revisar los paquetes subidos por terceros.

Aun así, al menos uno de los atacantes logró saltarse esos controles llenando el README con datos basura hasta superar los límites de procesamiento del escáner. Así, el paquete malicioso tenía muchas más opciones de pasar desapercibido si la herramienta automática no conseguía inspeccionarlo como debía.

La investigación de Palo Alto Networks Unit 42 no sale de la nada.

A comienzos de febrero de 2026, Bitdefender Labs ya había advertido de que alrededor del 17 % de las skills de OpenClaw analizadas presentaban comportamientos maliciosos.

Según Bitdefender Labs, muchas se hacían pasar por utilidades vinculadas al mundo cripto y ejecutaban comandos ocultos para descargar malware, incluido AMOS. Todo esto apunta a un problema más amplio en la cadena de suministro del software, sobre todo cuando el complemento tiene por diseño permisos tan amplios.

Aun así, los investigadores de Palo Alto Networks Unit 42 insisten en que no basta con fiarse del filtrado del marketplace.

En el caso de las organizaciones, recomiendan comprobar con rigor de dónde sale cada skill, revisar quién la publica y auditar línea por línea el código fuente del paquete antes de instalarlo. Mientras tanto, OpenClaw ya ha eliminado las cinco skills reportadas y ha bloqueado las cuentas de los editores implicados.

Últimos artículos

Cargando el siguiente artículo

Sesión iniciada en Softonic como