• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Las notificaciones de Github abusaron para hacerse pasar por Y Combinator para el robo de criptografía

by Team
septiembre 24, 2025
in Tecnología
0
Las notificaciones de Github abusaron para hacerse pasar por Y Combinator para el robo de criptografía


Las notificaciones de Github abusaron para hacerse pasar por Y Combinator para el robo de criptografía

Una campaña de phishing masiva se dirigió a usuarios de GitHub con drenadores de criptomonedas, entregadas a través de invitaciones falsas al programa W2026 de Y Combinator (YC).

Y Combinator es un acelerador de inicio que financia y mentora de proyectos en sus primeras etapas, y conecta a los fundadores con una red de ex alumnos y empresas de capital de riesgo.

El atacante abusó del sistema de notificación de GitHub para entregar los mensajes fraudulentos, creando problemas en múltiples repositorios y etiquetando a los usuarios específicos.

Al mencionar un nombre de cuenta en un problema, GitHub automáticamente envía una notificación. Dado que el correo electrónico proviene de una fuente legítima, fue directamente a la bandeja de entrada de los destinatarios previstos.

El señuelo utilizado en la campaña fue una invitación para solicitar el lote de invierno 2026 (W2026), la próxima ronda de solicitudes para fondos de YC, supuestamente prometiendo un total de $ 15 millones.

Piar

Para algunos repositorios, Los desarrolladores informaron Al ver que se abrieron hasta 500 problemas de un nuevo usuario creado hace solo una semana. Al final del tema, el atacante mencionó una lista de nombres de usuario para recibir la notificación.

BleepingComputer vio una lista de alrededor de 30 usuarios específicos y no parece ser un terreno común para todos ellos, en función de los proyectos que enumeraron.

Sin embargo, el objetivo del atacante era robar la criptomoneda y es más probable que un desarrollador tenga una billetera digital.

El correo electrónico de phishing enviado desde Github
El correo electrónico de phishing enviado desde Github
Fuente: BleepingComuter

Se solicitó a los destinatarios de estos correos electrónicos que hicieran clic en un enlace para aplicarse al próximo programa de financiación de YC, y aunque la invitación no puede haber planteado ninguna sospecha, el dominio de la página era una variante mal escrita del YC legítimo, ya que el 'I' fue reemplazado por una minúscula 'L'.

La página fraudulenta ejecuta JavaScript ofuscada para pedir a los usuarios que verifiquen su billetera, afirmando usar el servicio de certificación EIP-712 + Ethereum.

El sitio web falso de la aplicación YC
El sitio web falso de la aplicación YC
Fuente: BleepingComuter

«Durante el proceso, puede ver una notificación de retiro estándar: esto confirma su firma a los sellos de verificación de registro en la cadena. Garantizamos que sus activos permanezcan completamente seguros», afirma el mensaje engañoso en el sitio.

En realidad, la firma de la verificación autoriza las transacciones maliciosas, y las billeteras están drenadas de los activos criptográficos.

Solicitar conectar la billetera para la verificación
Solicitar conectar la billetera para la verificación
Fuente: BleepingComuter

Tras los informes de la comunidad a GitHub, IC3 y Google Safe Browsing, se han eliminado los repositorios fraudulentos. No está claro si algún destinatarios de los mensajes fraudulentos cayó para la artimaña y perdió la criptomoneda.

Los desarrolladores que conectaron sus billeteras con el sitio del drenador y no perdieron dinero deberían trasladar sus activos a nuevas billeteras lo antes posible.

El portal oficial y legítimo para obtener más información sobre la solicitud al ciclo de financiación por lotes de invierno 2026 de YC. está disponible aquí. La fecha límite para solicitar esta ronda es el 10 de noviembre, y el lote tendrá lugar el próximo año en San Francisco entre enero y marzo.


Picus Blue Report 2025

El 46% de los entornos tenían contraseñas agrietadas, casi duplicando desde el 25% el año pasado.

Obtenga el informe PICUS Blue 2025 ahora para ver más hallazgos sobre la prevención, la detección y las tendencias de exfiltración de datos.

Tags: abusaronCombinatorcriptografíaGithubhacerselasnotificacionesparapasarporrobo
Team

Team

Next Post
Después del Respaldo de Donald Trump, Javier Milei Habla en Las Naciones Unidas | La Agenda del Presidente en Nueva York

Después del Respaldo de Donald Trump, Javier Milei Habla en Las Naciones Unidas | La Agenda del Presidente en Nueva York

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Starmer respaldará el presupuesto después de que Reeves fuera acusado de engañar al público

Starmer respaldará el presupuesto después de que Reeves fuera acusado de engañar al público

4 semanas ago
Por qué tengo 2 tarjetas de crédito que uso para compras de comestibles

Por qué tengo 2 tarjetas de crédito que uso para compras de comestibles

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • 5 grandes películas de Netflix para ver en Navidad
  • Ratages, snobismes… Les pires films de 2025 según la redacción de Figaro
  • La NBA celebra la Navidad con otro duelo Shai-Wembanyama y un clásico LeBron-Durant – Polideportivo
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.