Actualidad ISAC

 
Alerta

Los piratas informáticos norcoreanos utilizan los ganchos de Git como arma para implementar malware multiplataforma

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los piratas informáticos norcoreanos utilizan los ganchos de Git como arma para implementar malware multiplataforma, difundida en fecha 12/05/2026 13:32, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los piratas informáticos norcoreanos han encontrado una nueva forma de ocultar malware dentro de las herramientas en las que confían los desarrolladores de software todos los días. En lugar de enviar correos electrónicos de phishing o colocar enlaces falsos, ahora están enterrando código malicioso en lo más profundo de los ganchos de Git: pequeños scripts automatizados que se ejecutan automáticamente cada vez que un desarrollador interactúa con un repositorio de código.

Las víctimas reciben una evaluación de codificación alojada en un repositorio de GitHub y, una vez que clonan ese repositorio, la trampa ya está en marcha. Los investigadores de OpenSourceMalware identificaron esta técnica y descubrieron que el script malicioso está escondido dentro del directorio.githooks del repositorio, específicamente como un gancho de confirmación previa. La mayoría de los desarrolladores nunca cuestionan un repositorio recibido como parte de una prueba de trabajo, que es exactamente lo que hace que este ataque sea tan difícil de detectar a tiempo. Git Hooks como canal de entrega sigiloso El malware está diseñado para funcionar en múltiples sistemas operativos a la vez.

Los investigadores también han notado el uso de ganchos posteriores al pago, que se activan cada vez que un desarrollador cambia de rama, lo que brinda al malware múltiples oportunidades de volver a ejecutarse sin ninguna acción visible del usuario. La publicación Hackers norcoreanos utilizan ganchos de Git para implementar malware multiplataforma apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
typeindicatordescriptiondomainprecommit[.]vercelprecommit[.]vercelpercival[.]macflaminimal[.]macflawinds[.]cmdwinrepogithub[.]compercival[.]checkout[.]maclag

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos norcoreanos utilizan los ganchos de Git como arma para implementar malware multiplataforma
Publicado: 12/05/2026 13:32
Enlace: https://cybersecuritynews.com/north-korean-hackers-weaponize-git-hooks
Consultado: 12/05/2026

Consultar publicación original ↗

Anterior
Siguiente