Ciberseguridad Jul 21, 2026Añadir a favoritos

Una operación de ingeniería social industrial transforma GitHub en vector de distribución: 7.600 repositorios falsos, un mismo cargador, una misma lección de higiene de la cadena de suministro.
The Hacker News reporta el 20 de julio de 2026 una campaña bautizada como FakeGit que explota 7.600 repositorios de GitHub creados con fines maliciosos. El objetivo: difundir una variante llamada SmartLoader, un cargador (loader) que sirve como cabeza de playa para otras cargas útiles.
El vector aprovecha un reflejo común en los desarrolladores: buscar una herramienta, un script, una prueba de concepto o un « cheat » en GitHub, clonar o descargar sin revisar a los mantenedores y luego ejecutar el código localmente.
git clone de repositorios enlazados desde un README, un tutorial o un enlace comunitario.git clone de una URL no incluida en una lista blanca del proyecto; escanear los binarios descargados (YARA, reputación de hashes).curl/wget activadas desde un shell de IDE.FakeGit no inventa nada técnicamente: industrializa. 7.600 repositorios ya no son un oportunismo, es una infraestructura. El mensaje para nuestros equipos de seguridad es claro: GitHub es un canal de distribución como cualquier otro, y merece el mismo tratamiento defensivo que un repositorio de terceros sin firma.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.