Una sofisticada campaña de ciberdelincuencia, apodada FakeGit, está inundando GitHub con miles de repositorios falsos, aproximadamente 7.600, con el objetivo de distribuir SmartLoader. Este malware actúa como un cargador, facilitando la instalación de otros programas maliciosos, como el ladrón de información StealC. Lo más alarmante es la táctica utilizada: los atacantes se aprovechan de la creciente popularidad de las Inteligencias Artificiales, presentando señuelos de 'Skills de IA' y servidores 'MCP' (Model Context Protocol) para engañar incluso a agentes automáticos.

La campaña se distingue por su escala y por la ingeniosa forma de ocultar su propósito. Los ciberdelincuentes no solo s uben código sospechoso, sino que clonan proyectos reales, imitan estructuras y documentación, e incluso crean perfiles de desarrollador que parecen legítimos. Los repositorios falsos presentan archivos README convincentes que dirigen a los usuarios a descargar un archivo ZIP desde GitHub Releases, un canal que muchos consideran más seguro. Se estima que estos archivos han sido descargados más de 14 millones de veces en unos 200 repositorios de la campaña.
Una estrategia particularmente preocupante es el 'AgentBaiting', donde más de 800 repositorios se hacen pasar por utilidades de IA o servidores MCP. El objetivo es que los agentes de IA, al buscar recursos como 'una Skill gratuita' o 'un servidor MCP', terminen recomendando e instalando estos repositorios maliciosos. Se ha demostrado que modelos como Anthropic Claude Code, Google Gemini y OpenAI ChatGPT pueden devolver repositorios fraudulentos en sus resultados de búsqueda. Una vez descargado el ZIP, se inicia una ca dena de infección que culmina con la instalación de SmartLoader, el cual puede establecer persistencia en el sistema y descargar cargas adicionales. Las técnicas empleadas incluyen tareas programadas en Windows y, de manera más novedosa, la resolución dinámica de infraestructura de comando y control mediante blockchain y contratos inteligentes en Polygon.
Estos repositorios falsos también se están promocionando en directorios públicos como LobeHub, Glama, MCP.so y MCP Market, ampliando el alcance de la amenaza más allá de GitHub y dificultando la detección automática. Para mitigar este riesgo, se recomienda no ejecutar archivos ZIP o scripts de repositorios no verificados, crear un catálogo interno de recursos aprobados y validar cualquier nueva capacidad de agente en un entorno aislado. A nivel técnico, es crucial reforzar las defensas con reglas centradas en la ejecución de LuaJIT, patrones de loaders y señales de exfiltración, además de vigilar rutas de p ersistencia y tráfico saliente anómalo. La formación de los equipos de desarrollo y de los operadores de IA es fundamental, ya que la cadena de suministro de software ahora puede ser comprometida no solo a través de librerías, sino también mediante repositorios aparentemente útiles que se instalan sin una validación adecuada.
Artículos relacionados de LaRebelión:< /p>
- FakeGit Malicious GitHub Attack Spreads Malware
- China Lanza IA Gigante para Competir con EEUU
- FSF Bloquea Botnets Masivas con Reaction
- Macron y Modi Liderando la Carrera de IA con Contacto Personal
- Alibaba IA Menos Tokens Mas Inteligencia con SkillWeaver
Artículo generado mediante LaRebelionBOT
No hay comentarios:
Publicar un comentario