73 paquetes de Microsoft armados para implementar malware de robo de contraseñas
Resumen Informativo
De acuerdo a la publicación titulada 73 paquetes de Microsoft armados para implementar malware de robo de contraseñas, difundida en fecha 10/06/2026 12:48, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Setenta y tres repositorios de Microsoft en GitHub se desactivaron repentinamente el 8 de junio de 2026, después de que un gusano autorreplicante infectara una gran parte del ecosistema Azure Functions de la empresa. Todo el incidente se desarrolló en solo 105 segundos, con los 73 repositorios marcados y cerrados entre las 19:00 y las 19:02 UTC.
Se trata de un gusano que se propaga a través de repositorios de GitHub comprometiendo paquetes de la cadena de suministro, robando credenciales de desarrolladores y replicándose en nuevos proyectos. El ataque afectó a cuatro de las principales organizaciones de GitHub de Microsoft —Azure, Azure-Samples, Microsoft y MicrosoftDocs— eliminando repositorios en los que confían millones de desarrolladores a diario.
Los analistas de OpenSource Malware indicaron en un informe compartido con Cyber Security News (CSN) que identificaron la intrusión y publicaron un desglose detallado de cómo el gusano se movía a través de la infraestructura de Microsoft. Su investigación vinculó el incidente del 8 de junio con una campaña más amplia que involucraba el kit de herramientas Shai-Hulud, que anteriormente se había dirigido a entornos AWS y GitHub.
Tipo Indicador Descripción
Paquete PyPI durabletask 1.5.1 Versión maliciosa del paquete Durable Task de Microsoft
Paquete PyPI durabletask 1.5.2 Versión maliciosa del paquete Durable Task de Microsoft
Paquete PyPI durabletask 1.5.3 Versión maliciosa del paquete Durable Task de Microsoft
Servicio externo TempGPT Servicio utilizado para exfiltrar secretos robados de GitHub Actions
Nombre de archivo index.js Cargador utilizado en la ejecución del hook de preinstalación de Miasma
GitHub Action Azure/functions-action@v1 Etiqueta flotante explotada por el gusano; se recomienda fijar a SHA
Nombre del malware Miasma / “The Spring Blight” Gusano autorreplicante responsable del compromiso de 73 repositorios de Microsoft
Nota: las direcciones IP y dominios se muestran ofuscados intencionalmente. La publicación “73 paquetes de Microsoft armados para implementar malware ladrón de contraseñas” apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | 73 paquetes de Microsoft armados para implementar malware de robo de contraseñas |
| Publicado: | 10/06/2026 12:48 |
| Enlace: | https://cybersecuritynews.com/73-microsoft-packages-weaponized |
| Consultado: | 10/06/2026 |