{"id":54840,"date":"2026-06-25T09:20:00","date_gmt":"2026-06-25T13:20:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/br\/?p=54840"},"modified":"2026-06-25T09:20:42","modified_gmt":"2026-06-25T13:20:42","slug":"openclaw-entra-no-radar-skills-maliciosos-distribuiam-ladroes-de-dados-para-macos","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/br\/openclaw-entra-no-radar-skills-maliciosos-distribuiam-ladroes-de-dados-para-macos\/","title":{"rendered":"OpenClaw entra no radar: skills maliciosos distribu\u00edam ladr\u00f5es de dados para macOS"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Em <strong>junho de 2026<\/strong>, o ClawHub, vitrine oficial de skills do <a href=\"https:\/\/openclaw.softonic.com.br\/\" rel=\"noopener\">OpenClaw<\/a>, passou a chamar aten\u00e7\u00e3o na \u00e1rea de seguran\u00e7a por um motivo ruim: estava sendo usado para distribuir extens\u00f5es maliciosas que, segundo a Unit 42, bra\u00e7o de pesquisa da Palo Alto Networks, podiam roubar dados, contornar mecanismos de varredura e ainda executar fraudes em nome do usu\u00e1rio. Para quem desenvolve ou depende de skills do OpenClaw para expandir o que a plataforma faz, o sinal \u00e9 bem claro.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">Baixar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">A Unit 42 informou que <strong>cinco novos skills maliciosos<\/strong> apareceram em junho de 2026. Eles foram removidos depois da notifica\u00e7\u00e3o, e as contas ligadas a esses pacotes acabaram banidas. Ainda assim, o epis\u00f3dio mostra que esse ecossistema j\u00e1 virou um ponto novo de risco dentro da cadeia de suprimentos de software.<\/p>\n\n<p class=\"wp-block-paragraph\">Lan\u00e7ado em <strong>novembro de 2025<\/strong>, o OpenClaw \u00e9 uma plataforma open source de agentes com suporte a skills que estendem fun\u00e7\u00f5es como navega\u00e7\u00e3o na web, manipula\u00e7\u00e3o de arquivos e automa\u00e7\u00e3o de tarefas locais. O detalhe mais delicado est\u00e1 na forma como esses m\u00f3dulos operam: eles rodam dentro do pr\u00f3prio processo da plataforma. Em outras palavras, um skill malicioso pode acessar dados, baixar arquivos e executar a\u00e7\u00f5es com os mesmos privil\u00e9gios do usu\u00e1rio.<\/p>\n\n<p class=\"wp-block-paragraph\">A\u00ed est\u00e1 o tamanho do problema. Um complemento que parece \u00fatil, inofensivo at\u00e9, pode acabar servindo como <strong>porta de entrada<\/strong> para roubo de informa\u00e7\u00f5es e abuso financeiro. E como o ClawHub funciona como a vitrine oficial desse ecossistema, a presen\u00e7a de pacotes nocivos deixa de ser s\u00f3 um caso isolado de malware e passa a carregar um risco real de distribui\u00e7\u00e3o em massa.<\/p>\n\n<p class=\"wp-block-paragraph\">Entre os <strong>cinco skills<\/strong> identificados pela Unit 42, dois entregavam o Atomic macOS Stealer, mais conhecido como AMOS. Trata-se de um ladr\u00e3o de dados voltado ao macOS, capaz de coletar credenciais salvas no navegador, dados do sistema e carteiras de criptomoedas. Um terceiro skill foi montado para dificultar a detec\u00e7\u00e3o autom\u00e1tica. Segundo os pesquisadores da Unit 42, os atacantes inflaram artificialmente o tamanho do pacote, inclusive enchendo arquivos como o README com dados in\u00fateis, para ultrapassar limites de an\u00e1lise de servi\u00e7os como <a href=\"https:\/\/virustotal-uploader.softonic.com.br\/\" rel=\"noopener\">VirusTotal<\/a> e ClawScan.<\/p>\n\n<p class=\"wp-block-paragraph\">Os dois casos restantes iam al\u00e9m da infec\u00e7\u00e3o mais comum. Funcionavam como ferramentas de fraude automatizada, feitas para manipular links de afiliados e explorar fluxos com potencial de ganho financeiro indevido. Na leitura da Unit 42, esse tipo de abuso pode facilmente avan\u00e7ar para <strong>esquemas mais elaborados<\/strong>, incluindo interfer\u00eancia em opera\u00e7\u00f5es com criptoativos.<\/p>\n\n<p class=\"wp-block-paragraph\">O epis\u00f3dio tamb\u00e9m deixa claro que as prote\u00e7\u00f5es adicionadas pela plataforma depois de <strong><a href=\"https:\/\/www.softonic.com.br\/artigos\/meta-acaba-de-suspender-programa-que-monitorava-a-digitacao-de-funcionarios-vazamento-expos-dados-sensiveis\" rel=\"noopener\">incidentes anteriores<\/a><\/strong> n\u00e3o deram conta. Em fevereiro de 2026, a Bitdefender Labs j\u00e1 tinha relatado que cerca de 17% dos skills do OpenClaw analisados exibiam comportamento malicioso, muitas vezes disfar\u00e7ados de utilit\u00e1rios leg\u00edtimos, principalmente os ligados ao universo cripto.<\/p>\n\n<p class=\"wp-block-paragraph\">Depois das primeiras den\u00fancias, o OpenClaw integrou checagens com VirusTotal e ClawScan. Os exemplos mais recentes, por\u00e9m, segundo a Unit 42, conseguiram passar por essas barreiras usando t\u00e9cnicas de evas\u00e3o relativamente simples. Da\u00ed a defesa, por parte dos pesquisadores, de <strong><a href=\"https:\/\/www.softonic.com.br\/artigos\/microsoft-revela-autojack-ataque-acende-alerta-para-agentes-autonomos\" rel=\"noopener\">medidas mais duras<\/a><\/strong>, como valida\u00e7\u00e3o rigorosa da origem dos publishers, auditoria linha por linha do c\u00f3digo e uma governan\u00e7a mais firme sobre extens\u00f5es de terceiros. Para as empresas, o alerta vem em dobro: al\u00e9m do risco direto de infec\u00e7\u00e3o, plataformas desse tipo tamb\u00e9m podem se transformar em uma TI paralela quando entram na rotina sem controle interno.<\/p>","protected":false},"excerpt":{"rendered":"<p>Em junho de 2026, o ClawHub, vitrine oficial de skills do OpenClaw, passou a chamar aten\u00e7\u00e3o na \u00e1rea de seguran\u00e7a por um motivo ruim: estava sendo usado para distribuir extens\u00f5es maliciosas que, segundo a Unit 42, bra\u00e7o de pesquisa da Palo Alto Networks, podiam roubar dados, contornar mecanismos de varredura e ainda executar fraudes em &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/br\/openclaw-entra-no-radar-skills-maliciosos-distribuiam-ladroes-de-dados-para-macos\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;OpenClaw entra no radar: skills maliciosos distribu\u00edam ladr\u00f5es de dados para macOS&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9229,"featured_media":54839,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[4082],"tags":[],"usertag":[],"vertical":[],"content-category":[4508],"class_list":["post-54840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/users\/9229"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/comments?post=54840"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54840\/revisions"}],"predecessor-version":[{"id":54841,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/posts\/54840\/revisions\/54841"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media\/54839"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/media?parent=54840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/categories?post=54840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/tags?post=54840"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/usertag?post=54840"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/vertical?post=54840"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/br\/wp-json\/wp\/v2\/content-category?post=54840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}