Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: 341 Zararlı ClawHub Becerisi, OpenClaw Kullanıcılarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: 341 Zararlı ClawHub Becerisi, OpenClaw Kullanıcılarını Tehdit Ediyor

Siber Güvenlik

Kritik: 341 Zararlı ClawHub Becerisi, OpenClaw Kullanıcılarını Tehdit Ediyor

teknomers
Son güncelleme: 2 Şubat 2026 22:36
teknomers
Paylaş
Paylaş

ClawHub’da Tespit Edilen Kötü Amaçlı Beceriler ve Riskler

Son bir güvenlik denetimi, ClawHub üzerinde 341 kötü amaçlı beceri tespit ederken bu durum kullanıcıları yeni tedarik zinciri risklerine maruz bırakmaktadır. Koi Security tarafından gerçekleştirilen analiz, ClawHub platformunun önemli güvenlik açıklarını ortaya koymuştur.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Koi Security tarafından yapılan inceleme, bir OpenClaw botu olan Alex’in de yardımıyla 2,857 beceri üzerinde gerçekleştirilmiştir. Bu incelemenin sonucunda, 335 becerinin bir Apple macOS veri hırsızı olan Atomic Stealer (AMOS)‘ı yüklemek için sahte ön koşullar kullandığı belirlenmiştir. Bu kötü amaçlı beceriler, ClawHavoc kod adıyla anılmaktadır.

Koi araştırmacısı Oren Yomtov, “Gerçek bir beceriymiş gibi görünen bir şeyi kuruyorsunuz – belki bir solana-wallet-tracker veya youtube-summarize-pro” dedi. “Becerinin belgeleri profesyonel görünüyor. Ama ‘Ön Koşullar’ bölümünde, önce bir şey yüklemeniz gerektiği belirtiliyor.”

Kötü niyetli becerilerin yüklenmesi, kullanıcıları zararlı dosyaları indirmeye yönlendirmekte ve bu dosyalar içerisinde API anahtarları, kimlik bilgileri ve diğer hassas verileri toplama işlevi bulunan bir trojanı içermektedir. Bu sürecin ardından, kullanıcıların belirli bir IP adresine (91.92.242[.]30) ulaşarak daha fazla zararlı yük almak için bir komut dosyası indirmesi gerekmektedir.

Etkilenen Sistemler

Aşağıdaki kategorilerde, ClawHub üzerinde kötü amaçlı beceriler tespit edilmiştir:

  • ClawHub typosquats (örneğin, clawhub, clawhub1, clawhubb)
  • Kripto para birimi araçları (örneğin, Solana cüzdanları)
  • Polymarket botları (örneğin, polymarket-trader)
  • YouTube yardımcı programları (örneğin, youtube-summarize)
  • Otomatik güncelleyiciler (örneğin, auto-updater-agent)
  • Mali ve sosyal medya araçları (örneğin, yahoo-finance-pro)
  • Google Workspace araçları (Gmail, Takvim, Sheets, Drive entegrasyon iddiaları)
  • Ethereum gaz takipçileri
  • Kayıp Bitcoin bulucuları

Çözüm ve Korunma

Koi Security, ClawHub üzerindeki kötü niyetli becerilerin sistemleri tehlikeye attığını ve kullanıcıların bu becerilerden korunması gerektiğini belirtmiştir. Kullanıcıların bu durumda alması gereken tedbirler şunlardır:

  • Sistem güncellemelerini düzenli olarak yapın.
  • Güvenilmeyen kaynaklardan beceri yüklemeyin.
  • Kötü amaçlı yazılımlar için güvenlik taramaları gerçekleştirin.
  • Kötü niyetli içerikleri rapor edin.

OpenClaw, aynı zamanda kullanıcıların her biri için maksimum 20 aktif rapor oluşturarak sorunları bildirebilecekleri yeni bir raporlama özelliği eklemiştir. Bu sayede, kullanıcılar zarar verme olasılığı yüksek becerileri işaretleyebilir.

Aksiyon

Kullanıcılar, sistemlerini ve yükledikleri becerileri yakından takip etmeli, güvenlik güncellemelerini zamanında yapmalı ve tanımadıkları kaynaklardan yüklemelerden kaçınmalıdır. Kullanıcıların ayrıca kötü amaçlı yazılımlara karşı düzenli güvenlik taramaları gerçekleştirmesi önerilmektedir.

Acil: AGEWHEEZE Virüsü 1 Milyon E-Postaya Ulaşan Dolandırıcılık Kampanyası
BHI Energy, Akira Fidye Yazılımı Saldırısının Ayrıntılarını Açıkladı
Ruslar Haval, Geely ve Chery’yi satın alırken, Çinliler BYD, Volkswagen ve Toyota’yı tercih ediyor. Çin otomobil pazarında 9 aylık satış sonuçları
Blue Origin, Port Canaveral’da New Glenn roket kurtarma vincini test ediyor
GitLab, Kritik Güvenlik Açıklarını Giderecek Güncellemeler Yayınladı
ETİKETLENDİ:becerisiClawHubediyorKritikKullanıcılarınıOpenClawTehditzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En Sevdiğimiz Ses Barlığı: Şimdi 50 Dolar İndirimli Fırsatı Kaçırmayın!
Sonraki Makale Amazon’un masa dostu Echo Show 8 için en düşük fiyat fırsatı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?