← Volver a noticias

IAudit

Detectan campaña maliciosa en GitHub que utiliza repositorios falsos para propagar malware

Detectan campaña maliciosa en GitHub que utiliza repositorios falsos para propagar malware

Un grupo de investigadores de seguridad de Island ha identificado una campaña denominada FakeGit, que utiliza aproximadamente 7600 repositorios maliciosos en GitHub. De estos, alrededor de 800 se hacían pasar por herramientas de Inteligencia Artificial para distribuir un tipo de malware conocido como SmartLoader.

Según Oleg Zaytsev, investigador principal de seguridad en Island, FakeGit emplea proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para propagar el malware SmartLoader. Esta información ha sido reportada por The Hacker News.

El objetivo de los atacantes al utilizar SmartLoader es lograr persistencia en los sistemas comprometidos e implementar cargas útiles secundarias, como StealC, un programa diseñado para robar información y datos de diversos sistemas.

En febrero, Straiker AI ya había detectado SmartLoader y StealC, pero ahora se ha observado una evolución denominada AgentBaiting, que incorpora Inteligencia Artificial. Esto permite que un agente de IA que busca una habilidad o un servidor MCP descubra accidentalmente uno de estos repositorios falsos, lo que lo lleva a ejecutar las órdenes del atacante sin intervención humana.

Island ha señalado que en sus pruebas han encontrado que modelos de IA como Anthropic Claude Code, Google Gemini y OpenAI ChatGPT son vulnerables a este tipo de engaño, lo que les permite identificar repositorios de campañas maliciosas sin necesidad de que se les muestre un enlace. Esto implica que los modelos pueden ser engañados de manera similar a un humano.

De los repositorios maliciosos creados, aproximadamente 6600 perfiles están involucrados, y 800 de ellos se hacían pasar por servidores Skills o MCP para uso individual y empresarial, incluyendo integraciones con Gmail y WhatsApp, así como herramientas de Databricks, Jenkins y Docker.

Este tipo de ataque se aprovecha de la confianza en GitHub.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech