Fuga de código fuente de Claude desencadena ataques de phishing en GitHub con el malware Vidar

icon MarsBit
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Un ataque de phishing en GitHub se está propagando tras la filtración del código fuente de Claude Code, con hackers que utilizan repositorios falsos para distribuir el malware Vidar. El malware roba credenciales de navegador, datos de monederos criptográficos e información personal. Los atacantes utilizan engaños basados en Proof of Work (PoW), como "desbloqueo de funciones empresariales", para atraer a las víctimas. Los paquetes maliciosos se actualizan con frecuencia y pueden evadir controles de seguridad básicos. Los desarrolladores deben utilizar únicamente los canales oficiales de Anthropic.

Según un informe del 2 de abril, el incidente de fuga de código fuente de Claude Code, causado por un error humano de Anthropic, sigue intensificándose. Actualmente, ya se han registrado hackers que aprovechan este tema para propagar malware recolector de información llamado Vidar a través de repositorios falsos en GitHub.

Gancho actualizado: afirma "desbloquear funciones empresariales"

El informe de monitoreo de la empresa de seguridad Zscaler muestra que un usuario llamado idbzoomh creó múltiples repositorios falsos en GitHub.

  • Phishing preciso: El hacker afirma en la descripción del repositorio ofrecer código fuente pirateado con “funciones empresariales desbloqueadas”, induciendo a desarrolladores ansiosos por probarlo a descargarlo.

  • Optimización SEO: Para aumentar su impacto, los atacantes optimizaron palabras clave para motores de búsqueda, haciendo que estos repositorios maliciosos aparezcan entre los primeros resultados cuando los usuarios buscan términos como “fuga de Claude Code”.

image.png

Imagen de virus: Vidar se infiltra, datos “mudados”

Una vez que el usuario lo crea y descarga y ejecuta el archivo ejecutable, el sistema se verá comprometido rápidamente:

  • Robo de información: El Vidar incrustado es un malware altamente desarrollado en la dark web, diseñado específicamente para robar credenciales de navegadores, billeteras de criptomonedas y diversos datos personales sensibles.

  • Persistencia oculta: el virus también implementa simultáneamente la herramienta de proxy GhostSocks para establecer un canal secreto de control remoto y retorno de datos.

Advertencia de riesgo: Esté alerta a las “comidas gratis” de canales no oficiales

Los investigadores de seguridad señalaron que estos paquetes comprimidos maliciosos de los repositorios falsos se actualizan con una frecuencia muy alta, lo que facilita enormemente eludir las detecciones de seguridad básicas. Ya se han descubierto al menos dos repositorios con técnicas similares, lo que sugiere que el mismo atacante está probando diferentes estrategias de propagación.

Observación del sector: La "trampa en cadena" de la seguridad de la IA

Desde el error de empaquetado del código de Anthropic hasta el uso secundario por parte de hackers de la tendencia para realizar phishing, este evento refleja la complejidad de los riesgos de seguridad en la era de la IA. Cuando los desarrolladores se convierten en objetivo de ataques, la alfabetización digital básica —no ejecutar archivos binarios de fuentes desconocidas— sigue siendo la última línea de defensa.

El editor recuerda a los desarrolladores: asegúrese de obtener las herramientas únicamente a través de los canales oficiales de Anthropic y no caiga en trampas diseñadas por hackers por curiosidad o por buscar funciones "pirateadas".

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.