¡Alerta en toda la red! La filtración del código fuente de Claude Code provoca "daños colaterales": hackers tienden una trampa de phishing en GitHub

marsbitPublicado a 2026-04-03Actualizado a 2026-04-03

Resumen

Alerta general: la filtración del código fuente de Claude Code ha desencadenado un desastre secundario, con hackers creando repositorios falsos en GitHub para propagar el malware de robo de información Vidar. Según Zscaler, un usuario llamado idbzoomh ha creado múltiples repositorios que prometen "desbloquear funciones empresariales" del código filtrado, optimizados para aparecer en los primeros resultados de búsqueda. Al descargar y ejecutar los archivos, los sistemas se infectan con Vidar, un malware que roba contraseñas, carteras de criptomonedas y datos sensibles, además de desplegar la herramienta de proxy GhostSocks para mantener acceso remoto. Los investigadores advierten que estos paquetes maliciosos se actualizan frecuentemente para evadir detección. Este incidente subraya la complejidad de los riesgos de seguridad en la era de la IA y recuerda a los desarrolladores la importancia de obtener herramientas solo por canales oficiales y evitar ejecutar archivos de origen desconocido.

Según informes del 2 de abril, el incidente de filtración del código fuente de Claude Code, causado por un error humano de Anthropic, continúa desarrollándose. Actualmente, hackers han aprovechado este tema de interés para difundir un software malicioso de robo de información llamado Vidar a través de repositorios falsos en GitHub.

Señuelo mejorado: Afirman "desbloquear funciones empresariales"

Un informe de monitoreo de la empresa de seguridad Zscaler muestra que un usuario llamado idbzoomh ha creado múltiples repositorios falsos en GitHub.

  • Phishing dirigido: El hacker afirma en la descripción del repositorio ofrecer el código fuente filtrado que "desbloquea funciones empresariales", induciendo a desarrolladores ansiosos por probarlo a que lo descarguen.

  • Optimización SEO: Para ampliar el impacto, los atacantes optimizaron las palabras clave para los motores de búsqueda, lo que hace que estos repositorios maliciosos aparezcan a menudo en los primeros lugares cuando los usuarios buscan términos como "filtración de código Claude Code".

Perfil del virus: Vidar se infiltra, los datos "se mudan"

Una vez que un usuario cree la información, descargue y ejecute los archivos ejecutables contenidos, el sistema se verá comprometido rápidamente:

  • Robo de información: El Vidar implantado es un software malicioso muy maduro en la dark web, especializado en cosechar contraseñas de cuentas de navegadores, carteras de criptomonedas y diversos tipos de información personal sensible.

  • Latencia persistente: El virus también despliega simultáneamente la herramienta de proxy GhostSocks, estableciendo un canal secreto para el control remoto posterior y la retransmisión de datos.

Advertencia de riesgo: Cuidado con los "almuerzos gratis" de canales no oficiales

Los investigadores de seguridad señalan que estos archivos comprimidos maliciosos en repositorios falsos se actualizan con una frecuencia extremadamente alta, lo que les permite eludir fácilmente la detección de seguridad básica. Hasta ahora se han descubierto al menos dos repositorios con técnicas similares, y se sospecha que es el mismo atacante probando diferentes estrategias de propagación.

Observación de la industria: El "encadenamiento" de la seguridad de la IA

Desde el error de empaquetado del código fuente de Anthropic hasta la reutilización del tema de interés por parte de hackers para hacer phishing, este incidente refleja la complejidad de los riesgos de seguridad en la era de la IA. Cuando la comunidad de desarrolladores se convierte en el objetivo, la alfabetización digital básica —no ejecutar archivos binarios de origen desconocido— sigue siendo la última línea de defensa.

El editor recuerda a todos los desarrolladores: Asegúrense de obtener las herramientas a través de los canales oficiales de Anthropic, y no caigan en las trampas cuidadosamente diseñadas por los hackers por curiosidad o por buscar "funciones crackeadas".

Preguntas relacionadas

Q¿Qué evento de seguridad está siendo explotado por hackers según el artículo?

ALa filtración del código fuente de Claude Code causada por un error humano de Anthropic, que hackers están utilizando para crear repositorios falsos en GitHub.

Q¿Qué software malicioso se está distribuyendo a través de los repositorios falsos de GitHub?

ASe está distribuyendo el software malicioso de robo de información llamado Vidar, diseñado para robar contraseñas, billeteras de criptomonedas y datos personales.

Q¿Qué táctica utilizan los atacantes para hacer que los repositorios maliciosos aparezcan en los primeros resultados de búsqueda?

ALos atacantes optimizan los repositorios con palabras clave específicas (SEO) para que aparezcan en los primeros resultados al buscar términos como 'filtración de Claude Code'.

QAdemás de Vidar, ¿qué otra herramienta utiliza el malware para mantener el acceso al sistema infectado?

AEl malware también despliega la herramienta de proxy GhostSocks, que establece un canal encubierto para control remoto y exfiltración de datos.

Q¿Qué recomendación de seguridad principal se ofrece a los desarrolladores en el artículo?

ASe recomienda obtener las herramientas únicamente a través de los canales oficiales de Anthropic y evitar ejecutar archivos binarios de fuentes desconocidas.

Lecturas Relacionadas

En julio, la actividad de las criptomonedas se recuperó, pero el flujo de nueva liquidez sigue siendo limitado

La actividad en el mercado de criptomonedas mostró signos de recuperación en julio, especialmente en el ámbito de las finanzas descentralizadas (DeFi). Los préstamos en DeFi experimentaron su primer mes de crecimiento tras cinco meses de contracción, con el volumen total bloqueado aumentando de 68.000 a 74.900 millones de dólares. Aave sigue dominando este segmento. Sin embargo, esta mayor actividad no fue impulsada por una nueva liquidez. La emisión de monedas estables se mantuvo limitada, con una leve contracción del 0.6% en su oferta total, situándose alrededor de los 312.000 millones de dólares. Además, el flujo de fondos hacia los ETF de criptomonedas se mantuvo débil, lo que indica una falta de capital externo entrando al mercado. El aumento de la actividad se atribuye en parte al rendimiento positivo de Ethereum ($ETH), que subió un 20.32%, superando al Bitcoin ($BTC), que ganó un 9.03%. También se registró un aumento en el volumen de operaciones en los intercambios descentralizados (DEX) y en los mercados de futuros perpetuos. No obstante, el comportamiento del mercado sigue siendo cauteloso. La liquidez existente se está redistribuyendo de forma agresiva en busca de ganancias a corto plazo mediante posiciones altamente apalancadas, pero sin mostrar una mayor apetencia por el riesgo a largo plazo. En resumen, julio fue un mes de reactivación de la actividad interna, pero con una entrada limitada de nueva liquidez.

cryptonews.ruHace 2 min(s)

En julio, la actividad de las criptomonedas se recuperó, pero el flujo de nueva liquidez sigue siendo limitado

cryptonews.ruHace 2 min(s)

El Bitcoin se mantiene en torno a los 64.000 dólares, el salto récord del Kospi del 17% no afectó al mercado de las criptomonedas

El viernes, los mercados de criptomonedas mostraron poca reacción ante uno de los repuntes más bruscos del mercado bursátil del año. El bitcoin se mantuvo alrededor de los 64.000 dólares, mientras que el índice bursátil surcoreano Kospi registró un rebote récord del 17%, recuperándose de una venta masiva dominante en las últimas dos semanas. Las principales criptomonedas apenas variaron. Ethereum cotizaba a 1.907 dólares, XRP a 1,08 dólares, Solana a 74 dólares y Dogecoin a 0,07 dólares. La excepción fue BNB, que subió un 3% diario hasta 590 dólares. El panorama semanal sigue siendo débil, con caídas en el índice Hyperliquid, Solana, XRP y Bitcoin. En contraste, las acciones cambiaron bruscamente de dirección. Además del salto del Kospi, las acciones de Samsung y SK Hynix subieron más de un 23%. Este movimiento siguió al mayor repunte en más de un año de las acciones de fabricantes de chips estadounidenses. Durante julio, el bitcoin había seguido de cerca a las empresas de semiconductores, pero en esta ocasión se mantuvo al margen tanto de las caídas previas como de la recuperación actual. Un importante incidente de seguridad que afectó a unos 500 monederos de bitcoin tampoco impactó en el precio. En otros mercados, el yen se debilitó tras las intervenciones de las autoridades japonesas y la decisión del Banco de Japón de mantener las tasas de interés sin cambios. Los bonos del Tesoro subieron junto con el dólar, mientras que el petróleo continuó su descenso.

cryptonews.ruHace 3 min(s)

El Bitcoin se mantiene en torno a los 64.000 dólares, el salto récord del Kospi del 17% no afectó al mercado de las criptomonedas

cryptonews.ruHace 3 min(s)

La industria blockchain entra en una fase de adopción masiva y eficiencia

El segundo trimestre de 2026 muestra una divergencia en la industria blockchain: la actividad on-chain aumenta mientras los ingresos por comisiones caen debido al diseño de protocolos que abaratan y expanden la capacidad del espacio en bloques. En Ethereum, el staking activo alcanzó un máximo histórico (40,2M de ETH), con un aumento del procesamiento a 26 TPS. Sin embargo, los ingresos de la red cayeron un 51% interanual. Solana procesó unos 10.000 millones de transacciones, pero su valor económico real disminuyó. Destaca el crecimiento exponencial (x2479) del volumen de acciones tokenizadas, alcanzando $3.320M en junio. Hyperliquid generó $175M en ingresos, con un 32% de su volumen ($652.000M) proveniente de mercados no cripto. Avalanche cuadruplicó las transacciones en C-Chain, pero los ingresos por comisiones cayeron drásticamente. NEAR experimentó una transformación, con Intents como nuevo motor de crecimiento ($1.900M-$2.700M mensuales) y el lanzamiento de un sistema para pagar servicios de IA mediante staking. La red Tempo, respaldada por Stripe y Paradigm, procesó $386.000M en stablecoins, demostrando adopción corporativa para pagos rápidos y baratos. El informe concluye que la industria está pasando de comisiones altas y especulación a una fase de adopción masiva y eficiencia infraestructural, donde el espacio barato en bloques fomenta más transacciones y atrae a actores institucionales.

cryptonews.ruHace 5 min(s)

La industria blockchain entra en una fase de adopción masiva y eficiencia

cryptonews.ruHace 5 min(s)

Analista pronostica el movimiento de Bitcoin en agosto

El bitcoin finaliza julio con cautela en el mercado, presionado por la falta de nuevos impulsores macroeconómicos y la incertidumbre regulatoria. Según el analista Andrey Poroshin, en agosto la criptomoneda podría probar primero el rango de $60.000 a $62.000, para luego recuperarse hacia los $70.000. La Reserva Federal de EE.UU. mantuvo una retórica neutral, lo que no dio señales claras al mercado. Actualmente, el bitcoin cotiza por debajo del coste de minería en EE.UU. (unos $73.000-75.000), aunque este umbral varía por países. En julio, la quiebra de BitMEX representó la salida de algunos inversores minoristas ("manos débiles"), lo que suele aliviar la presión a corto plazo. La actividad minorista ha disminuido, con muchos órdenes de stop concentrados en la zona de $60.000-62.000. Los factores geopolíticos, como la escalada entre EE.UU. e Irán, tienen ahora un impacto limitado. La incertidumbre regulatoria persiste, ya que la votación del proyecto de ley CLARITY Act en el Senado de EE.UU. se pospuso hasta septiembre. Agosto suele ser un mes de baja actividad debido a las vacaciones, por lo que los movimientos podrían ser más técnicos. Un escenario más volátil se espera para septiembre, con nuevas señales de la Fed y posibles avances regulatorios. Por otro lado, en Rusia se permitirá pronto a inversores no calificados comprar bitcoin y ether con un límite anual.

cryptonews.ruHace 5 min(s)

Analista pronostica el movimiento de Bitcoin en agosto

cryptonews.ruHace 5 min(s)

Los gigantes del almacenamiento están forrados, mientras que los clientes no pueden más

Los gigantes mundiales del almacenamiento de memoria, como SK Hynix y Samsung Electronics, han reportado ganancias récord en el segundo trimestre de 2026, con aumentos de hasta el 1242% en el beneficio neto. Fabricantes chinos como Jiangbolong y BIWIN también experimentaron crecimientos espectaculares. Sin embargo, estas ganancias históricas, impulsadas por la fuerte demanda de IA y los aumentos de precios, están generando una enorme presión en la cadena de suministro. Los costes se transfieren a los clientes finales. Los fabricantes de servidores de IA, con una demanda más rígida, absorben gran parte del impacto. En cambio, los fabricantes de teléfonos inteligentes, donde los chips de memoria pueden suponer más del 20% del coste total, ven gravemente afectada su rentabilidad. El sector de PC y electrónica de consumo ya muestra signos de debilidad, con caídas en los precios al contado. Esta tensión ha llevado a una resistencia sin precedentes por parte de los fabricantes de dispositivos finales. Varios de los principales fabricantes de teléfonos chinos, incluidos OPPO y vivo, han rechazado oficialmente las propuestas de nuevos aumentos de precios para el tercer trimestre, marcando el inicio de una nueva negociación en la cadena. Incluso en el ámbito de los servidores de IA, los altos precios están comenzando a afectar los presupuestos de inversión de los proveedores de la nube. El panorama sugiere que el ciclo alcista extremo podría estar cerca de su fin. A medida que los aumentos de precios empiezan a reducir la demanda y encuentran una firme oposición, la estructura de poder dentro de la industria del almacenamiento podría estar a punto de cambiar.

marsbitHace 23 min(s)

Los gigantes del almacenamiento están forrados, mientras que los clientes no pueden más

marsbitHace 23 min(s)

Trading

Spot
活动图片