Github: ataque cibernético masivo replica software malicioso y roba datos

Los hackers están aprovechando la popularidad de GitHub para infiltrarse en miles de sistemas, distribuyendo malware disfrazado de programas legítimos. Una campaña reciente, detectada por Arctic Wolf, ha visto la creación de réplicas engañosas de soluciones como WinRAR, Malwarebytes y Krita, con el objetivo de robar información sensible y, en algunos casos, inyectar virus.

El peligro oculto en la plataforma de desarrolladores

La plataforma, utilizada por millones de programadores para alojar y compartir código, se ha convertido en un campo de batalla para los ciberdelincuentes. La firma de ciberseguridad Arctic Wolf descubrió 292 repositorios falsos, diseñados para imitar software de seguridad, herramientas de criptomonedas e incluso aplicaciones para macOS. Estos repositorios contenían archivos README con enlaces a páginas web que descargaban malware, utilizando técnicas de phishing altamente sofisticadas para engañar a los usuarios y hacer que infectaran sus ordenadores sin darse cuenta.

El modus operandi se basa en una carga maliciosa, denominada BoryptGrab, que recopila credenciales, cookies y datos de pago de más de 19 navegadores y 32 billeteras de criptomonedas. Además, apunta a sesiones de Telegram, tokens de Discord y la app de mensajería Max de Meta, incluso eludiendo mecanismos de cifrado mediante la inyección directa de código en el navegador. La compañía describe el ataque como “una carga lateral de DLL” que se ejecuta sin levantar sospechas.

Un error crítico en windows 11 amplía el riesgo

Un error crítico en windows 11 amplía el riesgo

Pero el riesgo no reside solo en descargar programas falsos de GitHub. Un fallo en Microsoft Defender en Windows 11 podría resultar en el llenado completo del disco duro de la PC, según un informe reciente. Esta vulnerabilidad, explotada en una campaña masiva, permite la propagación del malware a gran escala, exacerbando el impacto de las acciones de los ciberdelincuentes.

Los investigadores aún no han logrado identificar un grupo específico detrás de la operación, aunque apuntan a un operador ruso y a la motivación económica como factores clave. A pesar de los esfuerzos de GitHub para eliminar los repositorios maliciosos, la plataforma sigue siendo un objetivo prioritario. Arctic Wolf recomienda, por tanto, verificar siempre la autenticidad de los proyectos antes de instalarlos, utilizando fuentes oficiales y evitando descargas de terceros.

La clave, según los expertos, reside en la vigilancia constante y en la aplicación de medidas de seguridad robustas, como un antivirus actualizado y una política de contraseñas seguras. El futuro de la seguridad en línea depende de la capacidad de los usuarios para identificar y evitar estas amenazas persistentes.