Un grupo de investigadores de seguridad de Island, como puedes ver en su publicación con fecha de 20 de julio, ha detectado una campaña denominada FakeGit, con unos 7600 repositorios maliciosos en GitHub. De todos ellos, según los investigadores de seguridad, unos 800 se hicieron pasar por herramientas de Inteligencia Artificial para distribuir una familia de malware conocida como SmartLoader.
Miles de repositorios maliciosos en GitHub
Según la información dada por parte de Oleg Zaytsev, investigador principal de seguridad en Island, “FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para distribuir el malware SmartLoader”. De ello se han hecho eco desde The Hacker News.
Lo que buscan los atacantes con SmartLoader es lograr persistencia e implementar cargas útiles secundarias, como StealC, que es un programa con la capacidad de robar información y datos de sistemas comprometidos muy variados.
Hace unos meses, el pasado febrero, desde Straiker AI ya detectaron SmartLoader y StealC. Sin embargo, ahora presenta una evolución denominada AgentBaiting, que da un impulso por Inteligencia Artificial. Esto supone que un agente de IA que busca una habilidad o un servidor MCP descubre accidentalmente uno de estos repositorios falsos de GitHub, lo que lo lleva a ejecutar las órdenes del atacante por sí solo, sin necesidad de intervención humana.
Desde Island han indicado que en sus pruebas han detectado que Anthropic Claude Code, Google Gemini y OpenAI ChatGPT son vulnerables a este engaño. Esto permite a los modelos descubrir repositorios de campañas maliciosas sin tener que mostrarles un enlace. Básicamente, tienen la capacidad de engañar también a un agente de IA, al igual que si fuera un humano.
De todos estos repositorios maliciosos de GitHub creados por aproximadamente 6600 perfiles, 800 se hacían pasar por servidores Skills o MCP para uso individual y empresarial, desde integraciones con Gmail y WhatsApp hasta herramientas de Databricks, Jenkins y Docker.
Este tipo de ataque se aprovecha de la confianza en GitHub y se basan en:
- Copiar proyectos legítimos.
- Clonar los README.
- Crear perfiles similares a desarrolladores reales.
- Añadir archivos ZIP con malware.
Cómo evitar problemas
Para evitar problemas de seguridad con amenazas de este tipo, es muy importante que sigas una serie de recomendaciones que vamos a darte, como son las siguientes:
- Descargar únicamente de fuentes oficiales y seguras.
- Revisa quién mantiene ese repositorio.
- Desconfía de proyectos recientes.
- Examina el código y los archivos.
- Mantén tu sistema protegido.
En cuanto a mantener tu sistema protegido, siempre es importante contar con un buen antivirus que te ayude a detectar y eliminar amenazas. También es clave tenerlo actualizado y poder corregir así posibles vulnerabilidades que faciliten que los cibercriminales roben contraseñas o accedan a tus archivos.
Igualmente, es clave no confiar ciegamente en lo que te diga una Inteligencia Artificial. Has podido comprobar que los cibercriminales tienen la capacidad de manipular los resultados en determinadas ocasiones. Cuidado con seguir instrucciones que deriven en la descarga de software malicioso o puedan provocar que entregues tus datos personales y contraseñas sin saberlo, lo cual hará que quedes expuesto.
