{"id":87538,"date":"2026-06-25T14:28:00","date_gmt":"2026-06-25T13:28:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/it\/?p=87538"},"modified":"2026-06-25T14:30:55","modified_gmt":"2026-06-25T13:30:55","slug":"clawhub-scoperte-cinque-skill-malevole-due-rubavano-dati-sui-mac","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/it\/clawhub-scoperte-cinque-skill-malevole-due-rubavano-dati-sui-mac\/","title":{"rendered":"ClawHub: scoperte cinque skill malevole, due rubavano dati sui Mac"},"content":{"rendered":"<p class=\"wp-block-paragraph\">A <strong>giugno 2026<\/strong> Palo Alto Networks Unit 42 ha pubblicato una ricerca che punta il dito su cinque skill malevole trovate su ClawHub, il marketplace ufficiale delle skill di OpenClaw, la piattaforma open source lanciata a novembre 2025, come ricorda la stessa OpenClaw. Due di queste erano progettate per sottrarre dati su macOS. E, stando a quanto ricostruito da Palo Alto Networks Unit 42 nelle ultime ore, non si parlava affatto di semplici proof of concept: i componenti analizzati includevano meccanismi di persistenza, tecniche per eludere i controlli e la possibilit\u00e0 di sfruttare direttamente i privilegi concessi al software sul sistema della vittima.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.it.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Scarica<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.it.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">ClawHub apre un nuovo fronte per gli attacchi alla supply chain<\/h2>\n\n<p class=\"wp-block-paragraph\">Il nodo sta tutto qui: ClawHub \u00e8 il canale ufficiale da cui gli utenti scaricano le skill di OpenClaw, la piattaforma open source lanciata a novembre 2025 secondo OpenClaw. Queste estensioni non servono solo a restituire risposte o a gestire automazioni minori. Possono ampliare le capacit\u00e0 del software fino alla navigazione web, alla gestione dei file e all\u2019esecuzione di operazioni a livello di sistema.<\/p>\n\n<p class=\"wp-block-paragraph\">Ed \u00e8 proprio questo che cambia il quadro. Il marketplace sta diventando un passaggio delicato della supply chain. Se una <strong>skill malevola<\/strong> supera i controlli e finisce installata sul computer di un utente, l\u2019attaccante si ritrova con un accesso privilegiato alla macchina.<\/p>\n\n<p class=\"wp-block-paragraph\">C\u2019era gi\u00e0 stato un segnale, peraltro. A febbraio 2026 Bitdefender Labs aveva segnalato che circa il <strong>17%<\/strong> delle skill OpenClaw analizzate mostrava comportamenti malevoli. In molti casi si presentavano come strumenti collegati al mondo crypto, una copertura utile per convincere gli utenti a installare malware.<\/p>\n\n<h2 class=\"wp-block-heading\">Due infostealer per macOS e vari trucchi per passare i controlli<\/h2>\n\n<p class=\"wp-block-paragraph\">La nuova ricerca diffusa da Palo Alto Networks Unit 42 a giugno 2026 ha individuato cinque skill malevole su ClawHub.<\/p>\n\n<p class=\"wp-block-paragraph\">Due, secondo Palo Alto Networks Unit 42, distribuivano AMOS, noto anche come Atomic macOS Stealer, un malware specializzato nel furto di credenziali, <a href=\"https:\/\/it.softonic.com\/scarica\/browser-web-per-mac\" rel=\"noopener\">dati del browser<\/a> e altre informazioni sensibili dai Mac.<\/p>\n\n<p class=\"wp-block-paragraph\">Una terza skill, sempre secondo Palo Alto Networks Unit 42, puntava su un espediente molto semplice ma efficace per aggirare le difese automatiche: un file README riempito con <strong>grandi quantit\u00e0<\/strong> di dati inutili, abbastanza da far superare agli scanner le soglie di elaborazione previste. Le altre due, invece, sfruttavano l\u2019automazione del software per generare commissioni, orchestrare frodi di affiliazione e portare avanti altre manipolazioni finanziarie, sempre in base alla ricostruzione di Palo Alto Networks Unit 42.<\/p>\n\n<p class=\"wp-block-paragraph\">Il punto pi\u00f9 delicato \u00e8 un altro. OpenClaw aveva gi\u00e0 introdotto contromisure come <a href=\"https:\/\/virustotal-uploader.it.softonic.com\/\" rel=\"noopener\">VirusTotal<\/a> e ClawScan dopo le prime segnalazioni. Eppure i nuovi campioni sono riusciti lo stesso a passare sotto il radar, secondo Palo Alto Networks Unit 42. Un segnale piuttosto chiaro: i controlli attuali non reggono quando entrano in gioco tecniche di evasione pi\u00f9 evolute.<\/p>\n\n<p class=\"wp-block-paragraph\">Per ora, oltre alla rimozione delle skill e al ban degli account coinvolti annunciati da OpenClaw, non sono arrivati altri dettagli pubblici su come questi campioni siano riusciti a superare i controlli.<\/p>\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 il potenziale impatto \u00e8 cos\u00ec alto<\/h2>\n\n<p class=\"wp-block-paragraph\">I ricercatori di Palo Alto Networks Unit 42 spiegano che la skill viene eseguita all\u2019interno del processo dell\u2019agente. Tradotto: una skill compromessa pu\u00f2 arrivare a leggere <strong><a href=\"https:\/\/it.softonic.com\/scarica\/appunti-per-mac\" rel=\"noopener\">file locali<\/a><\/strong>, credenziali, dati del browser, wallet di criptovalute e persino compiere azioni non autorizzate per conto dell\u2019utente.<\/p>\n\n<p class=\"wp-block-paragraph\">Per un pubblico fatto di sviluppatori, power user e professionisti che affidano al software attivit\u00e0 operative vere, il rischio non si ferma al solito add-on scritto male. Qui il problema tocca la fiducia nella piattaforma e, soprattutto, nell\u2019origine del codice che passa dal canale ufficiale.<\/p>\n\n<p class=\"wp-block-paragraph\">Dopo la segnalazione, tutte e cinque le skill sono state rimosse da ClawHub e gli account dei publisher coinvolti sono stati bannati da OpenClaw, secondo quanto riportato sia da Palo Alto Networks Unit 42 sia dalla stessa OpenClaw.<\/p>\n\n<h2 class=\"wp-block-heading\">Le contromisure consigliate<\/h2>\n\n<p class=\"wp-block-paragraph\">Palo Alto Networks Unit 42 chiede un <strong>framework di verifica<\/strong> della supply chain molto pi\u00f9 severo: controlli sull\u2019identit\u00e0 e sulla provenienza dei publisher, revisione completa dei file sorgente e audit riga per riga dei pacchetti prima della pubblicazione.<\/p>\n\n<p class=\"wp-block-paragraph\">Sul piano pi\u00f9 ampio, gli esperti sollecitano filtri pi\u00f9 duri nei marketplace e molta pi\u00f9 cautela da parte degli utenti quando installano skill di terze parti, soprattutto se promettono funzioni finanziarie o richiedono un <a href=\"https:\/\/it.softonic.com\/scarica\/accesso-non-autorizzato\" rel=\"noopener\">accesso esteso al sistema<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">Alla fine il punto non \u00e8 solo tecnico. C\u2019\u00e8 anche una questione di responsabilit\u00e0: \u00e8 accettabile che il marketplace ufficiale di una piattaforma possa trasformarsi nella corsia preferenziale per malware e frodi sui computer di chi si fida del codice che installa?<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Su X:<\/strong> @LauraCeridono<\/p>","protected":false},"excerpt":{"rendered":"<p>A giugno 2026 Palo Alto Networks Unit 42 ha pubblicato una ricerca che punta il dito su cinque skill malevole trovate su ClawHub, il marketplace ufficiale delle skill di OpenClaw, la piattaforma open source lanciata a novembre 2025, come ricorda la stessa OpenClaw. Due di queste erano progettate per sottrarre dati su macOS. E, stando &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/it\/clawhub-scoperte-cinque-skill-malevole-due-rubavano-dati-sui-mac\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;ClawHub: scoperte cinque skill malevole, due rubavano dati sui Mac&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9229,"featured_media":87537,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[2474],"tags":[],"usertag":[],"vertical":[],"content-category":[2675],"class_list":["post-87538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/87538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/users\/9229"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/comments?post=87538"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/87538\/revisions"}],"predecessor-version":[{"id":87539,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/posts\/87538\/revisions\/87539"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media\/87537"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/media?parent=87538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/categories?post=87538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/tags?post=87538"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/usertag?post=87538"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/vertical?post=87538"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/it\/wp-json\/wp\/v2\/content-category?post=87538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}