Entre 27 e 29 de janeiro de 2026, 14 extensões maliciosas foram enviadas ao ClawHub, plataforma de compartilhamento de "skills" para o assistente de IA OpenClaw. Pesquisadores da OpenSourceMalware identificaram que essas extensões se apresentavam como ferramentas de automação de carteiras de criptomoedas, mas instalavam malware nos sistemas dos usuários.
O ataque funcionou porque usuários foram…