OpenClaw : Bitdefender démasque des skills malveillantes

Les skills d’OpenClaw séduisent… et piègent. Bitdefender alerte sur la présence de modules malveillants dans cet écosystème open source en forte croissance.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Des modules séduisants, pratiques, mais parfois piégés. OpenClaw, plateforme open source en plein essor, fascine autant qu’elle inquiète. Avec plus de 160 000 étoiles sur GitHub, son écosystème de skills personnalisées attire des milliers de développeurs. Mais l’apparente simplicité de ces morceaux de code masque parfois des intentions bien moins innocentes. D’après Bitdefender Labs, près d’un skill sur cinq analysé récemment présente un comportement hostile.

Une exploitation méthodique de la confiance

L’engouement pour OpenClaw repose sur sa promesse d’automatiser des actions complexes via de petites unités logicielles. Gérer des portefeuilles crypto, interagir avec des plateformes, piloter des services cloud : tout paraît à portée de commande. C’est précisément ce qui en fait une cible rêvée pour les cybercriminels. ¨Par le clonage des skills populaires avec des variantes à peine modifiées, certains groupes diffusent à grande échelle des versions piégées.

Les scripts malveillants y sont subtilement dissimulés, souvent encodés en Base64, puis exécutés sans alerter l’utilisateur. Une adresse IP unique, 91.92.242.30, revient fréquemment dans ces attaques. Elle sert de point de distribution pour des charges telles qu’AMOS Stealer, un malware macOS spécialisé dans le vol de données liées aux cryptomonnaies. Une centaine de skills publiées par un même compte, sakaen736jih, seraient impliquées dans ces manœuvres.

Bitdefender démasque des skills malveillantes

Bitdefender contre-attaque avec un outil gratuit

Face à l’ampleur du phénomène, Bitdefender lance un outil de vérification de skills IA. Son objectif : permettre à chacun de détecter les comportements suspects avant de déployer une skill sur son environnement. Téléchargements furtifs, exécutions camouflées, scripts distants… L’outil scanne les signaux faibles souvent imperceptibles à l’œil nu.

Bitdefender démasque des skills malveillantes

L’alerte ne se limite plus aux particuliers. Selon les analystes, OpenClaw est désormais bien implanté dans des environnements professionnels, avec plusieurs centaines de cas observés. Dans certains cas, des skills apparemment inoffensives servaient à exfiltrer des clés privées sous prétexte de synchronisation.

Bitdefender rappelle que ces modules doivent être traités comme de véritables installations logicielles, avec toute la rigueur que cela implique. Leur gratuité ou leur aspect pratique ne saurait masquer les risques, surtout avec les actifs numériques.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Vérification de l’âge en ligne : quels risques cyber ?

La vérification de l’âge en ligne doit mieux protéger les mineurs sans exposer leurs informations

5 août 2026

Étude vulnérabilités : Active Directory face à une attaque agentique

Une attaque agentique a réussi à prendre le contrôle complet d’un environnement Active Directory en

3 août 2026

Rançongiciels : le paiement n’arrête pas l’extorsion !

Les rançongiciels et l’IA forment désormais un duo plus difficile à déjouer pour les entreprises

3 août 2026

Cybersécurité mobile : les failles de la Gen Z

La cybersécurité de la Gen Z révèle un paradoxe : les jeunes vivent en ligne,

3 août 2026

Exploit Public disponible pour une faille d’exécution de code pré-authentification dans vBulletin malgré le correctif

Un exploit public vient d’être publié sur une faille d’exécution de code dans vBulletin. Cette

28 juillet 2026

Le malware HollowGraph dissimule son contrôle dans des événements Microsoft 365 datés de 2050

Le malware HollowGraph révèle une méthode d’attaque extrêmement furtive. Il exploite Microsoft 365 pour dissimuler

21 juillet 2026