Close Menu
    ¿Qué está de moda?

    EL OJO QUE DETECTA A LA REINA: Edgardo Navarro y el arte de esculpir a la Miss Universo Chile 2026

    Agosto 5, 2026

    IPSA intenta recuperar los 11.000 puntos a medida que el caso Fed sigue repercutiendo en los mercados globales

    Julio 30, 2026

    “No es normal que no podamos respirar por la nariz y que ronquemos”

    Julio 30, 2026
    Facebook X (Twitter) Instagram Threads
    Trending
    • EL OJO QUE DETECTA A LA REINA: Edgardo Navarro y el arte de esculpir a la Miss Universo Chile 2026
    • IPSA intenta recuperar los 11.000 puntos a medida que el caso Fed sigue repercutiendo en los mercados globales
    • “No es normal que no podamos respirar por la nariz y que ronquemos”
    • COMISIONES DEL CORE APRUEBAN PROGRAMA DE 430 MILLONES PARA IMPULSAR EL EMPRENDIMIENTO EN TEODORO SCHMIDT
    • Informe desde Burdeos: bomberos lidian contra los rebrotes de fuego mientras suben las temperaturas
    • Temuco impulsa plan piloto de ciberseguridad en liceos
    • La FIFA abre procedimiento contra Argentina por pancarta de las Malvinas e incidentes en la final del Mundial
    • Google revela el primer vistazo oficial al Pixel 11 Pro
    Facebook X (Twitter) Instagram
    La Voz TV
    • Inicio
    • Nacional
    • Araucanía
      • Provincia de Cautín
      • Provincia de Malleco
    • Corresponsalías
      • La Voz de la Costa
      • La Voz de Labranza
      • La Voz Nacional Araucanía
    • Deportes
    • Cultura
    • Economía
    • Tecnología
    • Opinión
    • EnVivo
    • Contacto
    La Voz TV
    Home»Tecnología»descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC
    Tecnología

    descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC

    AdminBy AdminJulio 15, 2026Sin Comentarios4 Mins Read
    Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email VKontakte Telegram
    descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC
    Share
    Facebook Twitter Pinterest Email Copy Link

    Pregúntale a cualquier programador por GitHub y te dirá inmediatamente de qué se trata. Incluso los entusiastas que suelen instalar aplicaciones de código abierto en Windows y Linux Suelen usar la plataforma.

    Justo por esto es que hay que tener cuidado, porque la popularidad que tiene actualmente la está convirtiendo en uno de los objetivos de los cibercriminales. Se ha detectado una campaña maliciosa que usa repositorios públicos para esparcir malware en millones de equipos.

    Los hackers están creando imitaciones de programas como WinRAR, Malwarebytes, Postman, Krita y otros que normalmente usan a diario para engañarte y hacer que infectes por tu propia cuenta el sistema.

    La mayor parte de los esfuerzos de los piratas informáticos están enfocados en robo de información y virus, pero aunque GitHub está eliminando parte de todo el código infectado, hay algo sumamente importante que debes saber para cuidarte de estos riesgos.

    Una campaña masiva utilizó repositorios falsos para distribuir malware

    ¿Has usado GitHub? Es importante que prestes atención a la situación actual por la que está pasando la famosa plataforma de repositorios. Descargar e instalar programas desde aquí no siempre es seguro.

    La firma de ciberseguridad lobo ártico identificó una operación que utilizó 292 repositorios falsos de GitHub para imitar software legítimo. Todo apunta a un acto malicioso de los ciberdelincuentes que consiste en engañar a los usuarios para que infecten los ordenadores con virus sin darse cuenta.

    Esta táctica es tan peligrosa debido a que las diversas apps se hacen pasar por proyectos relacionados con software de seguridad, servicios de criptomonedas, utilidades para desarrolladores, plataformas de correo seguro, herramientas para macOS e incluso servicios de gaming.

    La investigación comenzó después de que la compañía detectara que uno de sus propios productos estaba siendo suplantado dentro de esta campaña iniciada el 26 de junio.

    Según el informe, tras encontrar e investigar las coincidencias, en cada uno de estos repositorios sospechosos se encontró un archivo README que contenía enlaces que se dirigieron a las víctimas hacia páginas diseñadas para distribuir malware.

    El phishing estaba pensado para transmitir confianza al replicar con exactitud cada uno de los elementos visuales, insignias y botones de las interfaces de las empresas para que los usuarios pudieran seguir el proceso “como siempre”.

    “Cuando el usuario ejecuta el ejecutable, gup.exe carga lateralmente libcurl.dll, que decodifica y ejecuta reflexivamente un ladrón de información integrado completamente en la memoria”.

    Además de esto, se descubrió que la mayoría utilizaba una plantilla HTML y JavaScript reutilizada entre las distintas marcas. “Su script del lado del cliente analiza la ruta URL en dos segmentos”, es lo que dice la compañía sobre el modus operandidestacando que esto fue lo que hicieron para adaptar la apariencia.

    Por otro lado, esta carga maliciosa llegaba mediante un archivo ZIP de gran tamaño cuyo nombre cambiaba aproximadamente cada minuto. Dentro del paquete se encontró un archivo libcurl.dll modificado y una copia legítima y firmada de WinGUP, renombrada según el software que se estaba imitando.

    Con esto, solo hacía falta que se ejecutara para que se aplicara la “carga lateral de DLL” y así empezar a inyectar el malware sin levantar sospechas de la plataforma o el sistema operativo.

    BoryptGrab apunta a navegadores, criptomonedas y credenciales sensibles

    El malware identificado se presenta características asociadas a una variante de la familia BoryptGrabun ladrón de información diseñado para recopilar información durante una única ejecución.

    Utilizando el mismo método, la misión de los hackers era conseguir credenciales, cookies, datos de pago y datos almacenados en más de 19 navegadores webademás de 32 marcas de billeteras de criptomonedas.

    Archivos en el escritorio o en carpetas de documentos cuyos nombres sugieren que contienen contraseñas, copias de seguridad, billeteras digitales o frases de recuperación de los afectados, también están en el punto de mira.

    Algunas de las plataformas vinculadas al inconveniente han sido las sesiones de Telegramtokens de Discord, credenciales de Steam y la aplicación de mensajería Max de Meta.

    Arctic Wolf señala que el malware puede eludir mecanismos de cifrado vinculados a aplicaciones basadas en Chrome mediante la inyección directa de código en el proceso del navegador.

    Los investigadores no lograron atribuir la operación a un grupo específico, aunque consideran probable que el operador hable ruso y que el móvil principal sea económico.

    A pesar de que los desarrolladores de GitHub ya se encuentran eliminando gran parte de los repositorios maliciosos, todavía quedan decenas y por eso el equipo de Artic Wolf recomienda verificar siempre la autenticidad de los proyectos sobre fuentes oficiales antes de instalar.


    Fuente original: Ver noticia original

    casi con conocidos descubren imitaban infectar para programas Red Repositorios una
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram Copy Link
    Admin
    • Website

    Related Posts

    Araucanía

    COMISIONES DEL CORE APRUEBAN PROGRAMA DE 430 MILLONES PARA IMPULSAR EL EMPRENDIMIENTO EN TEODORO SCHMIDT

    Julio 30, 2026
    Tecnología

    Google revela el primer vistazo oficial al Pixel 11 Pro

    Julio 29, 2026
    Opinión

    Atajos para la entrada ilegal

    Julio 29, 2026
    Provincia de Malleco

    Detienen a un adulto mayor por disparo con escopeta en Angol

    Julio 29, 2026
    Tecnología

    Detenido un empleado de Nvidia por contrabando de chips de IA a China

    Julio 29, 2026
    La Voz Nacional Araucanía

    Suseso establece nuevo protocolo para enfermedades de columna lumbar

    Julio 28, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Publicaciones principales

    Cinco jugadores a seguir en el partido Argelia-Argentina en KC (aparte de Messi)

    Junio 16, 2026

    Maestra culpable de abusar sexualmente y asesinar a bebé adoptado

    Junio 19, 2026

    Lonquimay: Alcalde Eduardo Yáñez aborda situación de comités de la comuna junto con mega proyecto Los Naranjos en Comisión de Vivienda del Senado

    Junio 19, 2026

    Suscríbete para recibir actualizaciones

    Recibe las últimas noticias de lavoztv.

    Selecciones de los editores

    EL OJO QUE DETECTA A LA REINA: Edgardo Navarro y el arte de esculpir a la Miss Universo Chile 2026

    Agosto 5, 2026

    IPSA intenta recuperar los 11.000 puntos a medida que el caso Fed sigue repercutiendo en los mercados globales

    Julio 30, 2026

    “No es normal que no podamos respirar por la nariz y que ronquemos”

    Julio 30, 2026

    COMISIONES DEL CORE APRUEBAN PROGRAMA DE 430 MILLONES PARA IMPULSAR EL EMPRENDIMIENTO EN TEODORO SCHMIDT

    Julio 30, 2026

    La Voz TV es un medio digital regional comprometido con informar de manera oportuna, cercana y responsable sobre los acontecimientos más relevantes de la Región de La Araucanía y de todo Chile.
    Nuestra misión es conectar a las comunidades con información confiable, actualizada y accesible, destacando las historias, desafíos y logros que impactan la vida cotidiana de las personas.

    Facebook Instagram YouTube TikTok
    Últimas publicaciones

    EL OJO QUE DETECTA A LA REINA: Edgardo Navarro y el arte de esculpir a la Miss Universo Chile 2026

    Agosto 5, 2026

    IPSA intenta recuperar los 11.000 puntos a medida que el caso Fed sigue repercutiendo en los mercados globales

    Julio 30, 2026

    “No es normal que no podamos respirar por la nariz y que ronquemos”

    Julio 30, 2026
    Debe leer

    Cinco jugadores a seguir en el partido Argelia-Argentina en KC (aparte de Messi)

    Junio 16, 2026

    Maestra culpable de abusar sexualmente y asesinar a bebé adoptado

    Junio 19, 2026

    Lonquimay: Alcalde Eduardo Yáñez aborda situación de comités de la comuna junto con mega proyecto Los Naranjos en Comisión de Vivienda del Senado

    Junio 19, 2026
    Copyright: © 2026-2027 La Voz TV — La Voz de la Gente
    • Sobre Nosotros
    • Contacto
    • Términos y Condiciones
    • Política de Privacidad
    • Descargo de Responsabilidad

    Type above and press Enter to search. Press Esc to cancel.