← Volver a noticias

Cybersecurity

Investigadores descubren ataque masivo a GitHub que inyecta malware en miles de repositorios

Investigadores descubren ataque masivo a GitHub que inyecta malware en miles de repositorios

Un grupo de investigadores de seguridad de OrchidFiles ha descubierto un ataque masivo que afecta a GitHub, logrando inyectar malware en miles de repositorios. El informe fue presentado en una publicación con fecha de 18 de junio, donde se detalla cómo se ha utilizado esta estrategia para distribuir troyanos, comprometiendo la seguridad y privacidad de los usuarios.

Esta actividad maliciosa ha evidenciado deficiencias en la detección y monitorización automatizadas de repositorios en una de las plataformas más utilizadas a nivel global, lo que representa un riesgo significativo para los usuarios.

El problema fue detectado por OrchidFiles cuando uno de sus investigadores notó que había una versión clonada de su propio repositorio de GitHub en los resultados de búsqueda. Este clon incluía metadatos, historial y atribución de colaboradores idénticos al original.

En el repositorio clonado se encontró un nuevo enlace en su archivo README que apuntaba a un archivo ZIP externo. Tras una investigación, se determinó que no se trataba de un caso aislado, sino que formaba parte de un total de 10.000 repositorios comprometidos.

El archivo ZIP generalmente contenía cuatro archivos: un script de comandos, un ejecutable, un archivo secundario con un nombre aleatorio y una biblioteca lua51.dll. Los investigadores señalaron que escáneres de seguridad como VirusTotal no detectaron virus, aunque la carga del archivo ZIP activó alertas de troyanos, lo que sugiere un intento de evadir los mecanismos de escaneo basados en URL.

Para cuantificar el alcance del ataque, el investigador creó un script de detección personalizado. En lugar de escanear los más de 500 millones de repositorios estimados, se centró en la actividad reciente, identificando aquellos con confirmaciones frecuentes. Este filtrado inicial redujo 16 millones de eventos de confirmación durante cinco días a aproximadamente 3.000 repositorios que presentaban actualizaciones periódicas.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech