Hogar
Una filtración crítica del código fuente de Claude desencadena amenazas cibernéticas secundarias a través de una estafa de phishing en GitHub

Según un informe del 2 de abril, la filtración en curso del código fuente de Claude Code , provocada por un error humano en Anthropic, está siendo aprovechada por los ciberdelincuentes. En estos momentos, están aprovechando este incidente de gran repercusión para distribuir un malware de robo de datos conocido como Vidar a través de repositorios fraudulentos de GitHub.
Un cebo en constante evolución: promesas de «desbloquear funciones empresariales»
Los informes de monitorización de la empresa de seguridad Zscaler revelan que un usuario llamado «idbzoomh» ha creado múltiples repositorios falsos en la plataforma.
Cebos específicos: En las descripciones de los repositorios, el atacante afirma ofrecer código fuente filtrado que desbloquea funcionalidades de nivel empresarial, tentando a los desarrolladores ansiosos por experimentar con el código a descargarlo.
Manipulación de motores de búsqueda: Para maximizar el alcance, el atacante empleó tácticas de optimización de motores de búsqueda (SEO), lo que provocó que estos repositorios maliciosos aparecieran con frecuencia en los primeros puestos de los resultados de búsqueda para términos como «filtración del código de Claude».
Análisis del malware: infiltración de Vidar y exfiltración de datos
Una vez que el usuario muerde el anzuelo y ejecuta los archivos descargados, su sistema queda rápidamente comprometido.
Robo exhaustivo de datos: El malware Vidar integrado es una amenaza bien establecida en los mercados de la dark web, diseñada específicamente para recopilar contraseñas guardadas en el navegador, carteras de criptomonedas y otros datos personales confidenciales.
Puerta trasera persistente: El malware también utiliza la herramienta de proxy GhostSocks para establecer canales de comunicación encubiertos, lo que permite el control remoto posterior y la exfiltración continua de datos.
Aviso de seguridad: Analice minuciosamente las «ofertas gratuitas» de fuentes no oficiales
Los investigadores de seguridad señalan que estos repositorios falsos se actualizan con una frecuencia notablemente alta, una táctica que les ayuda a eludir los análisis de seguridad básicos. Se han identificado al menos dos repositorios similares, lo que indica que podrían tratarse de campañas de prueba del mismo atacante utilizando diversos métodos de distribución.
Perspectiva del sector: la cadena de seguridad de la era de la IA
Desde el error inicial en el empaquetado del código fuente de Anthropic hasta los hackers que aprovechan la noticia para el phishing, este incidente pone de relieve el complejo panorama de seguridad de la era de la IA. Dado que la comunidad de desarrolladores se está convirtiendo en un objetivo principal, las prácticas básicas de seguridad digital —como no ejecutar nunca binarios de fuentes no fiables— siguen siendo una última línea de defensa fundamental.
Una nota final para los desarrolladores: Adquieran siempre las herramientas y el software a través de los canales oficiales de Anthropic . No dejen que la curiosidad o el atractivo de las «funcionalidades pirateadas» les lleve a caer en las trampas meticulosamente tendidas por los ciberdelincuentes.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Según un informe del 2 de abril, la filtración en curso del código fuente
Un cebo en constante evolución: promesas de «desbloquear funciones empresariales»
Los informes de monitorización de la empresa de seguridad Zscaler revelan que un usuario llamado «idbzoomh» ha creado múltiples repositorios falsos en la plataforma.
Cebos específicos: En las descripciones de los repositorios, el atacante afirma ofrecer código fuente filtrado que desbloquea funcionalidades de nivel empresarial, tentando a los desarrolladores ansiosos por experimentar con el código a descargarlo.
Manipulación de motores de búsqueda: Para maximizar el alcance, el atacante empleó tácticas de optimización de motores de búsqueda (SEO), lo que provocó que estos repositorios maliciosos aparecieran con frecuencia en los primeros puestos de los resultados de búsqueda para términos como «filtración del código de Claude».
Análisis del malware: infiltración de Vidar y exfiltración de datos
Una vez que el usuario muerde el anzuelo y ejecuta los archivos descargados, su sistema queda rápidamente comprometido.
Robo exhaustivo de datos: El malware Vidar integrado es una amenaza bien establecida en los mercados de la dark web, diseñada específicamente para recopilar contraseñas guardadas en el navegador, carteras de criptomonedas y otros datos personales confidenciales.
Puerta trasera persistente: El malware también utiliza la herramienta de proxy GhostSocks para establecer canales de comunicación encubiertos, lo que permite el control remoto posterior y la exfiltración continua de datos.
Aviso de seguridad: Analice minuciosamente las «ofertas gratuitas» de fuentes no oficiales
Los investigadores de seguridad señalan que estos repositorios falsos se actualizan con una frecuencia notablemente alta, una táctica que les ayuda a eludir los análisis de seguridad básicos. Se han identificado al menos dos repositorios similares, lo que indica que podrían tratarse de campañas de prueba del mismo atacante utilizando diversos métodos de distribución.
Perspectiva del sector: la cadena de seguridad de la era de la IA
Desde
Una nota final para los desarrolladores: Adquieran siempre las herramientas y el software a través de los canales oficiales
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











