• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El peligroso malware WebRAT ahora se propaga a través de los repositorios de GitHub

by Team
diciembre 24, 2025
in Tecnología
0
El peligroso malware WebRAT ahora se propaga a través de los repositorios de GitHub



  • Kaspersky encuentra 15 repositorios maliciosos de GitHub que se hacen pasar por exploits de prueba de concepto, algunos diseñados con Gen AI
  • Las víctimas reciben un ZIP con señuelos y un cuentagotas (rasmanesc.exe) que instala WebRAT backdoor/infostealer
  • GitHub eliminó los repositorios, pero los usuarios infectados deben erradicar manualmente WebRAT y tener cuidado con los paquetes con errores tipográficos.

Los ciberdelincuentes ahora se dirigen a investigadores de seguridad (y posiblemente a otros delincuentes) a través de malwareLos expertos han advertido que están cargados de exploits de prueba de concepto falsos alojados en repositorios populares.

Los investigadores de ciberseguridad Kaspersky dijeron que encontraron 15 repositorios maliciosos alojados en GitHub. Estos repositorios, aparentemente creados con la ayuda de Inteligencia Artificial Generativa (Gen AI), afirmaban proporcionar un exploit para múltiples vulnerabilidades descubiertas y reportadas en los medios.

Entre ellos se encuentra un error de desbordamiento del búfer basado en montón en Windows MSHTML/Internet Explorer, una omisión de autenticación crítica en el complemento de inicio de sesión sin contraseña OwnID para WordPress y una falla de elevación de privilegios en el Administrador de conexión de acceso remoto de Windows.

te puede gustar

Puerta trasera y ladrón de información

Las víctimas que descargan paquetes encuentran un archivo ZIP protegido con contraseña con un archivo vacío, un archivo DLL falso que sirve como señuelo, un archivo por lotes y un gotero malicioso llamado rasmanesc.exe.

Este dropper eleva sus privilegios, desactiva Windows Defender y luego descarga el malware WebRAT.

WebRAT es principalmente una puerta trasera, pero también funciona como un ladrón de información. Los investigadores de seguridad dijeron que puede robar credenciales de inicio de sesión para cuentas de Steam, Discord y Telegram, así como información de cualquier billetera de criptomonedas y complementos del navegador que la víctima pueda haber instalado. También puede utilizar la cámara web para espiar a sus víctimas y realizar capturas de pantalla.

La campaña parece haber comenzado en septiembre de 2025, por lo que ya lleva unos meses activa. Sin embargo, GitHub ha eliminado todos los repositorios maliciosos.

Suscríbase al boletín TechRadar Pro para recibir las principales noticias, opiniones, características y orientación que su empresa necesita para tener éxito.

Aún así, las víctimas que ya descargaron los paquetes no estarán seguras hasta que eliminen cualquier rastro de WebRAT de sus sistemas. Además, deben tener cuidado al descargar paquetes adicionales, ya que es posible que haya más que aún no se hayan descubierto.

Debido a su tamaño y popularidad en la comunidad de desarrollo de software y ciberseguridad, GitHub es un objetivo importante para los ciberdelincuentes, que a menudo intentan introducirse en los dispositivos de las personas.

A través de pitidocomputadora


El mejor encabezado de software antivirus

El mejor antivirus para todos los bolsillos

Nuestras mejores opciones, basadas en pruebas y comparaciones del mundo real

Siga TechRadar en Google News y agréganos como fuente preferida para recibir noticias, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el botón Seguir!

Y por supuesto también puedes sigue a TechRadar en TikTok para noticias, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp también.



Tags: ahoraGithublosmalwarepeligrosopropagarepositoriostravésWebRAT
Team

Team

Next Post
Ein Jahr Vertrauensfrage und eine Merz-Bilanz – POLITICO

Zwischen Weltlage und Weihnachten – con Constantin Schreiber – POLITICO

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Microsoft Teams advertirá sobre tráfico sospechoso con dominios externos

Microsoft Teams advertirá sobre tráfico sospechoso con dominios externos

2 semanas ago
Puse a la prueba GPU de la computadora portátil RTX-Series RTX de NVIDIA. Esto es lo que encontré

Puse a la prueba GPU de la computadora portátil RTX-Series RTX de NVIDIA. Esto es lo que encontré

9 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Mis AirTags seguían muriendo, así que cambié a este rastreador que dura cinco años
  • Les albums préférés du «Monde» en 2025
  • Hetmyer, descartado del torneo ILT 20 por lesión en el tendón de la corva
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.