Actualidad ISAC

 
Alerta

Alertas de seguridad falsas de VS Code en GitHub utilizadas para impulsar malware en una campaña de phishing…

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADRCEPARCHE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Alertas de seguridad falsas de VS Code en GitHub utilizadas para impulsar malware en una campaña de phishing generalizada, difundida en fecha 26/03/2026 07:09, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una campaña de phishing a gran escala está dirigida a desarrolladores de software en GitHub, utilizando alertas de seguridad falsas de Visual Studio Code publicadas en GitHub Discussions para engañar a los usuarios para que descarguen software malicioso. Los ataques están diseñados para parecer avisos de seguridad legítimos, advirtiendo a los desarrolladores sobre vulnerabilidades críticas en VS Code e instándolos a instalar una versión llamada "parcheada" a través de un enlace externo.

La campaña surgió a través de miles de publicaciones casi idénticas que inundaron los repositorios de GitHub con unos minutos de diferencia. Cada publicación imita un aviso de seguridad oficial, con títulos alarmantes como "Visual Studio Code: vulnerabilidad grave: se requiere actualización inmediata", "Explotación crítica: se necesita acción urgente" y "Amenaza grave: actualización inmediata".  Las publicaciones a menudo hacen referencia a CVE fabricados y rangos de versiones falsas para que las advertencias parezcan creíbles. Dado que las Discusiones de GitHub activan automáticamente notificaciones por correo electrónico a los participantes y observadores del repositorio, estas alertas falsas también se envían directamente a las bandejas de entrada de los desarrolladores, extendiendo el alcance de la campaña mucho más allá de la plataforma misma.  Alerta de discusión falsa de GitHub (Fuente: Socket.dev) Los analistas de Socket.dev identificaron la campaña como una operación de spam coordinada y observaron que las publicaciones estaban siendo creadas por cuentas recién creadas o de baja actividad, etiquetando a un gran número de desarrolladores en repositorios no relacionados para una exposición máxima. Las actualizaciones legítimas de VS Code nunca se distribuyen de esta manera, sin embargo, la urgencia incorporada en estas publicaciones es suficiente para impulsar a los desarrolladores a hacer clic sin dudarlo.

Los desarrolladores deben tratar todas las alertas de seguridad no solicitadas en las Discusiones de GitHub con precaución, especialmente cuando las publicaciones incluyen enlaces de descarga externos, referencias CVE no verificables, instrucciones de instalación urgente, etiquetado masivo de usuarios no relacionados o contenido de cuentas creadas recientemente. La publicación Alertas de seguridad de código VS falsas en GitHub utilizadas para impulsar malware en una campaña de phishing generalizada apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
drnatashachinn[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Alertas de seguridad falsas de VS Code en GitHub utilizadas para impulsar malware en una campaña de phishing generalizada
Publicado: 26/03/2026 07:09
Enlace: https://cybersecuritynews.com/fake-vs-code-security-alerts-on-github
Consultado: 26/03/2026

Consultar publicación original ↗

Anterior
Siguiente