No Result
View All Result
sábado, junio 6, 2026
bloque ₿: 952.595
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
sábado, junio 6, 2026 | bloque ₿: 952.595
Bandera de ARS
BTC 91.976.046,88 ARS 1,06% ETH 2.380.479,49 ARS -0,98%
Bandera de BOB
BTC 420.907,52 BOB 0,34% ETH 10.859,46 BOB -0,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 316.802,04 BRL 0,49% ETH 8.186,69 BRL 0,69%
Bandera de CLP
BTC 56.383.712,91 CLP 0,68% ETH 1.458.892,16 CLP 1,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 219.799.176,98 COP 0,17% ETH 5.785.313,62 COP 0,78%
Bandera de CRC
BTC 28.020.219,90 CRC 0,34% ETH 720.648,37 CRC 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 52.986,98 EUR 0,50% ETH 1.364,26 EUR 0,37%
Bandera de USD
BTC 61.080,50 USD 0,35% ETH 1.568,27 USD 0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 464.200,11 GTQ 0,34% ETH 11.938,70 GTQ 0,12%
Bandera de HNL
BTC 1.623.386,54 HNL 0,34% ETH 41.751,67 HNL 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.067.873,69 MXN -0,09% ETH 27.786,38 MXN 0,75%
Bandera de PAB
BTC 60.881,37 PAB 0,34% ETH 1.565,80 PAB 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 372.248.239,83 PYG 0,34% ETH 9.573.803,84 PYG 0,12%
Bandera de PEN
BTC 209.887,75 PEN 0,04% ETH 5.488,63 PEN 0,00%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.547.283,46 DOP 0,34% ETH 91.232,12 DOP 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.455.593,47 UYU 0,34% ETH 63.155,09 UYU 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 38.898.005,87 VES 0,71% ETH 998.522,92 VES 1,63%
Bandera de ARS
BTC 91.976.046,88 ARS 1,06% ETH 2.380.479,49 ARS -0,98%
Bandera de BOB
BTC 420.907,52 BOB 0,34% ETH 10.859,46 BOB -0,01%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 316.802,04 BRL 0,49% ETH 8.186,69 BRL 0,69%
Bandera de CLP
BTC 56.383.712,91 CLP 0,68% ETH 1.458.892,16 CLP 1,77%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 219.799.176,98 COP 0,17% ETH 5.785.313,62 COP 0,78%
Bandera de CRC
BTC 28.020.219,90 CRC 0,34% ETH 720.648,37 CRC 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 52.986,98 EUR 0,50% ETH 1.364,26 EUR 0,37%
Bandera de USD
BTC 61.080,50 USD 0,35% ETH 1.568,27 USD 0,31%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 464.200,11 GTQ 0,34% ETH 11.938,70 GTQ 0,12%
Bandera de HNL
BTC 1.623.386,54 HNL 0,34% ETH 41.751,67 HNL 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.067.873,69 MXN -0,09% ETH 27.786,38 MXN 0,75%
Bandera de PAB
BTC 60.881,37 PAB 0,34% ETH 1.565,80 PAB 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 372.248.239,83 PYG 0,34% ETH 9.573.803,84 PYG 0,12%
Bandera de PEN
BTC 209.887,75 PEN 0,04% ETH 5.488,63 PEN 0,00%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.547.283,46 DOP 0,34% ETH 91.232,12 DOP 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.455.593,47 UYU 0,34% ETH 63.155,09 UYU 0,12%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 38.898.005,87 VES 0,71% ETH 998.522,92 VES 1,63%
Home Seguridad

Clonan 35.000 repositorios de GitHub e introducen potenciales malwares

El ataque, que introducía malware en copias de repositorios de proyectos legítimos en GitHub, pudo haber comenzado hace veinte días.

by Jesús González
Jesús González
Jesús González
Sub-editor
Subeditor en CriptoNoticias, especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos.
Conoce al autor
3 agosto, 2022
in Seguridad
Reading Time: 4 mins read
Escrito por Jesús González
Jesús González
Jesús González
Sub-editor
Subeditor en CriptoNoticias, especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos.
Conoce al autor
.
Tiempo de lectura: 4 minutos
Síguenos en Google
Github y malware

Los repositorios de GitHub afectados eran simples copias de proyectos legísitmos. Composición por CriptoNoticias. kaptn/ stock.adobe.com; GitHub/ github.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Un ingeniero de software realizó el hallazgo e identificó la mayor parte de los repositorios dañados
  • GitHub eliminó la totalidad de los repositorios vinculados con el ataque.

Un ingeniero de software descubrió que 35.000 repositorios de GitHub habían sido bifurcados (clonados) para incluir malware.

«Estoy descubriendo lo que parece ser un ataque masivo de malware generalizado en GitHub», indica una publicación difundida hoy en Twitter por Stephen Lacy. Según el ingeniero, muchas de las confirmaciones parecían ser inofensivas.

Publicidad

Otras, en cambio, incluían confirmaciones del autor original en GitHub, pero ninguna incluía una confirmación con GPG, un tipo de llave pública criptográfica que sirve para comprobar que el origen de un mensaje es genuino.

Algunos repositorios, que parecían tener todos los archivos infectados, mostraban señales de legitimidad. Sin embargo, no habían recibido ningún PR o solicitud de integración. Esto probaría que otros desarrolladores estaban participando en la programación de un determinado proyecto.

En un caso específico, el atacante creó un repositorio falso de un proyecto de minería de criptomonedas y envió un clon de un proyecto legítimo infectado.

Tuit Stephen Lacy sobre direcciones falsas por ataque Github
En este caso, se creó una redirección al proyecto legítimo, el repositorio infectado desapareció. Fuente: Stephen Lacy / Twitter.

El ataque no dañó ningún proyecto legítimo

GitHub eliminó todos los repositorios que tenían elementos sospechosos al recibir la notificación de Stephen Lacy, incluyendo algunos que parecían haber sido «archivados» en 2019 y en 2015.

También se comprobó posteriormente que ningún proyecto legítimo había sido alterado de ninguna manera. Entre las pruebas que podemos citar se encuentra una URL que Lacy había «encontrado en una búsqueda en Google» mientras investigaba sobre un proyecto de código abierto en GitHub: hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru.

La URL era común a todos los repositorios clonados y sirvió a muchos para reconocer cuáles podrían estar infectados. Si alguien intenta acceder en este momento a uno de los enlaces compartidos por Stephen Lacy se encontrará un código de error 404 o una redirección al repositorio legítimo.

Pantalla de URL no encontrada referente a ataque Github
Al momento de la redacción de este artículo, comprobamos que no queda ningún repositorio en GitHub que incluya esta URL: «No podemos encontrar ningún repositorio compatible». Fuente: GitHub.

Cómo funcionaba el ataque

La práctica de bifurcar un repositorio de código abierto es común en el desarrollo. Sin embargo, en esta oportunidad había una intención oculta.

El desarrollador James Tucker señaló que los repositorios clonados que contenían la URL maliciosa contenían una puerta trasera de una línea de código, como informó Bleepingcomputer. Además, exfiltraban las variables de entorno del usuario.

Resultados de URL asociado al ataque de Github
35.788 resultados de búsqueda incluían la URL asociada con el ataque. Fuente: Bleepingcoputer.

La filtración de variables de entorno puede proporcionar al atacante información de seguridad valiosa. Por ejemplo, sus claves API, claves criptográficas, tokens y credenciales de Amazon AWS.

Por su parte, la instrucción de una sola línea (línea 241 anterior) permite que los atacantes remotos ejecuten cualquier código arbitrario en los sistemas de aquellos usuarios que instalen y ejecuten estos clones maliciosos.

Bleepingcoputer descubrió además que, de los más de 35.000 repositorios sospechosos, 13.000 provenían de un mismo repositorio denominado «redhat-operator-ecosystem». También, determinaron que la línea de tiempo de creación de estos falsos repositorios podría ubicarse, en mayor medida, entre seis y veinte días. Aunque algunas confirmaciones son tan antiguas como 2015, presuntamente.

Etiquetas: GitHubHackerLo últimoMalware
¿Tienes información clave para nuestros reporteros? Ponte en contacto

relacionadosArtículos

Un robot enviando una transferencia en la red Ethereum.
Seguridad

En Ethereum, un usuario recibió por error USD 300.000 y se negó a devolverlos

Por Franco Scandizzo
5 junio, 2026

Un bot de Ethereum envió 167 ether a una wallet aleatoria producto de un error en la lógica de cobro...

Leer másDetails
Un atacante cibernético operando con computadoras.

Hackers aprovechan la vulnerabilidad de Trezor 7 para lanzar ciberataques  

5 junio, 2026
La red de criptomonedas Zcash procesando bloques.

IA descubre bug crítico en Zcash y el precio de su criptomoneda cae hasta un 60%

5 junio, 2026
Un hacker usando computadoras para atacar a una plataforma argentina.

Una presunta filtración de datos del RENAPER en Argentina expone el valor de Bitcoin

3 junio, 2026
Un hacker operando para vulnerar sistemas digitales.

THORChain habría ocultado fallas críticas y no recompensó a los descubridores

2 junio, 2026

Publicado: 03 agosto, 2022 10:08 am GMT-0400 Actualizado: 03 agosto, 2022 10:08 am GMT-0400
AUTOR
Jesús González
Sub-editor
Subeditor en CriptoNoticias, especializado en la tecnología de Bitcoin, la formación de reporteros y garante del buen nivel de los contenidos.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Alexandre Laizet compara a las tesoreras de bitcoin con Bancos Centrales.

SDE ep. 31: Tesoreras Bitcoin: ¿el fin del banco central o su reencarnación?

6 junio, 2026
Ilustración financiera de una balanza con oro y bitcoin, acompañada de gráficos de mercado y símbolos de incertidumbre geopolítica.

¿Perdió el oro su esencia? Analista dice que ahora actúa como bitcoin

5 junio, 2026
Empresa de Strategy, BTC y una ballena al fondo.

CEO de CryptoQuant defiende a Michael Saylor tras la venta de 32 BTC

5 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.