这次事件的核心手法并不复杂:攻击者在GitHub上伪造了OpenClaw的安装包,看起来和正版几乎一样。用户下载运行后,恶意代码会创建一个新线程,悄悄执行后续动作。
第一步,它会先做“环境体检”——检测当前是否运行在虚拟机中。如果发现是分析环境,立刻退出,避免被安全人员抓到。这一步说明攻击者已经具备一定的反侦察意识。
第二步,它会访问文本托管网站snippet.host,从攻击者预先设置好的链接下载后续组件。这种“分步下载”的方式,让初始安装包本身不带完整恶意代码,更容易绕过静态扫描。
简单说,你点下“安装”的那一刻,电脑就已经在按黑客的剧本走了。
这次攻击最值得关注的设计,是攻击者把加密后的恶意载荷分段插入到软件免责声明中,把它当作资源文件的一部分。
程序加载时,会从免责声明里分段提取这些片段,重新组合后再解密执行。对普通用户来说,你看到的只是一段冗长的法律文本;对恶意代码来说,那是一块块拼图。
相比直接释放一个可疑的exe文件,这种“资源寄生”方式更隐蔽,也更难被传统杀毒软件识别。它提醒我们:软件供应链攻击已经不满足于“投毒安装包”,而是把恶意逻辑拆散、伪装、延迟组装。
很多人觉得,只要从GitHub、官网、应用商店下载就安全。但供应链攻击恰恰打的就是这个信任链。
这次攻击还特意加了虚拟机检测,说明攻击者不仅想偷数据,还想长期潜伏。对于普通用户,最实际的风险是:你的浏览器密码、聊天记录、甚至公司内网凭证,都可能在后台被悄悄打包传走。