SlowMist marca un repositorio falso de Qwen 3.8 27B en GitHub que oculta información sobre StealC

cryptonews.ruPublicado a 2026-08-28Actualizado a 2026-08-28

Resumen

La empresa de seguridad SlowMist alertó sobre un repositorio falso en GitHub que suplantaba a la popular modelo de IA Qwen 3.8 27B de Alibaba. El repositorio ofrecía un archivo ZIP malicioso de solo 487 KB, muy inferior al tamaño real del modelo (más de 16 GB). Este archivo contenía un virus llamado StealC, diseñado para robar credenciales del sistema, información de navegadores, carteras de criptomonedas y más, enviando los datos a servidores controlados por atacantes. El malware emplea incluso una copia de seguridad en la cadena de bloques Polygon para mantener la persistencia. Este incidente forma parte de una campaña mayor conocida como FakeGit, activa desde marzo de 2025, que ha creado miles de repositorios falsos, muchos dirigidos a herramientas de IA. Los ciberdelincuentes imitan proyectos legítimos con páginas README convincentes para engañar a los usuarios. SlowMist recomienda extremar la precaución al descargar modelos de IA de código abierto, verificando siempre el origen y el tamaño de los archivos.

Se cargó en un repositorio de GitHub un virus que roba información, disfrazado como datos descargables de pesos para el modelo Qwen 3.8 27B de Alibaba.

El equipo de seguridad de SlowMist informó el 28 de agosto, y cualquiera que ejecute modelos de IA de código abierto localmente podría estar en riesgo de robo de datos.

Existe un modelo falso de inteligencia artificial Qwen en GitHub

El 28 de agosto, el equipo de seguridad de SlowMist advirtió que alguien creó una página falsa en GitHub que parecía ofrecer para descarga el popular modelo de IA Qwen. La página prometía de manera convincente una IA completamente autónoma que garantizaría la privacidad de los datos del usuario, pero el tamaño del archivo reveló la trampa.

El tamaño del archivo ZIP en este repositorio falso era de solo 487 KB, menos de medio megabyte, mientras que el modelo real de IA con 27 mil millones de parámetros ocupa más de 16 GB de espacio en el ordenador.

El archivo ZIP malicioso llamado uncensored_qwen_v2.6.zip fue creado el 20 de agosto de 2026, y cuatro días después, los atacantes editaron la página README para que todos los enlaces de descarga apuntaran directamente al archivo ZIP malicioso.

El proyecto real de Alibaba Qwen no se vio afectado por esto.

Dentro del archivo ZIP había tres archivos: un archivo de comandos, un programa ejecutable y un script, disfrazado como un certificado. El archivo ejecutable es una versión renombrada del intérprete LuaJIT, una herramienta utilizada por motores de juego. Por sí solo no es peligroso, pero el script, disfrazado como un archivo de certificado, inyecta un virus conocido como StealC.

Después de ejecutarse en un ordenador, StealC recopila el nombre del sistema, el nombre de usuario, el ID de la máquina y la versión de Windows. Toma una captura de pantalla y luego envía todos estos datos a un servidor controlado por los atacantes. El virus también puede robar credenciales de inicio de sesión del navegador, archivos de cookies, historial de navegación, contraseñas de correo electrónico e incluso información de carteras de criptomonedas.

Los atacantes también crearon un sistema de respaldo que permite al virus leer la dirección del servidor de respaldo desde un contrato inteligente en la cadena de bloques Polygon en caso de que el servidor principal sea desconectado. Este sistema permite a los atacantes cambiar la ubicación de su servidor sin necesidad de actualizar el código del virus en los ordenadores infectados.

¿Con qué frecuencia se cargan troyanos en GitHub?

SlowMist descubrió al menos otros 23 repositorios de GitHub y 29 archivos ZIP similares que utilizan la misma cadena de entrega basada en Lua. Island.io detectó e informó sobre una campaña llamada FakeGit, activa desde marzo de 2025, que creó alrededor de 7600 repositorios maliciosos en GitHub y generó más de 14 millones de eventos de descarga.

De esos 7600, 800 están específicamente diseñados para imitar herramientas relacionadas con la IA, utilizando un método llamado AgentBaiting. Incluso pueden engañar a asistentes de IA para que los recomienden.

En enero, Cryptopolitan informó que los modelos reales de Hugging Face de Alibaba se habían descargado más de 700 millones de veces, la cifra más alta entre todos los sistemas de inteligencia artificial de código abierto.

A finales de junio, se identificaron al menos 292 repositorios de GitHub que copian marcas conocidas . Estos repositorios falsos distribuían el virus BoryptGrab, que roba datos de 32 carteras de criptomonedas diferentes y 19 navegadores web.

Por separado, la empresa de ciberseguridad InfoStealers describió otro ataque automatizado llamado Megalodon, que resultó en la creación de más de 5000 repositorios falsos en seis horas.

Los atacantes copian proyectos reales, crean páginas README convincentes e incluso utilizan identificaciones personales robadas. También colocan estos proyectos falsos en registros públicos de IA como LobeHub y Glama, lo que los hace más creíbles.

Cryptopolitan escribió sobre la misma táctica cuando la operación StopAndProtect convirtió casi 2000 sitios WordPress hackeados en trampas para usuarios de criptomonedas.

La publicación Island informa que estos repositorios se crean para satisfacer la creciente demanda de capacidades de inteligencia artificial.

end-content

Preguntas relacionadas

Q¿Qué descubrió SlowMist en GitHub en relación con la modelo Qwen?

ASlowMist descubrió en GitHub un repositorio falso que simulaba ofrecer los pesos descargables de la modelo de IA Qwen 3.8 27B de Alibaba, pero en realidad contenía un virus ladrón de información llamado StealC.

Q¿Por qué era sospechoso el archivo ZIP en el repositorio falso?

AEl archivo ZIP del repositorio falso solo tenía un tamaño de 487 KB, mientras que el tamaño real de un modelo de IA con 27 mil millones de parámetros como Qwen 3.8 27B es superior a 16 GB, lo que lo hacía claramente sospechoso.

Q¿Qué información puede robar el virus StealC según el artículo?

AEl virus StealC puede robar el nombre del sistema, el nombre de usuario, el ID de la máquina, la versión de Windows, capturas de pantalla, credenciales de navegadores, cookies, historial de navegación, contraseñas de correo electrónico e información de carteras de criptomonedas.

Q¿Cuál es la táctica llamada 'AgentBaiting' mencionada en el texto?

ALa táctica 'AgentBaiting' es un método utilizado por actores maliciosos en el que crean repositorios falsos que imitan herramientas relacionadas con la IA, diseñados para engañar incluso a asistentes de IA para que los recomienden.

QSegún el artículo, ¿cómo de grande es la escala de la campaña FakeGit en GitHub?

ALa campaña FakeGit, activa desde marzo de 2025, ha creado aproximadamente 7.600 repositorios maliciosos en GitHub y ha generado más de 14 millones de eventos de descarga.

Lecturas Relacionadas

Acceso a sesiones activas en lugar de bases de datos: cómo ha cambiado el mercado clandestino en Rusia

El mercado negro en Rusia ha cambiado su prioridad: en lugar de vender grandes bases de datos corporativas robadas, los delincuentes ahora comercializan acceso activo y de corta duración a las cuentas de usuarios. El valor de la información interceptada por malware desde dispositivos infectados ha aumentado casi un 13% en el último año, según expertos de BI.ZONE en agosto de 2026. Los usuarios rusos representan del 14% al 18% de este segmento. Los nuevos paquetes, a diferencia de los archivos obsoletos, contienen herramientas para la intrusión instantánea: tokens de sesión activos, contraseñas vigentes, credenciales para VPN y almacenamiento en la nube, y accesos administrativos a redes corporativas. Mientras un archivo con datos antiguos cuesta solo $10-15, una suscripción a un canal privado con datos actualizados diariamente cuesta $250-300 al mes, lo que demuestra que el mercado paga por la actualidad, no por el volumen. Aunque las estadísticas oficiales muestran un descenso en el número de grandes filtraciones de bases de datos desde 2024 y se aplican multas a las empresas por incidentes repetidos, estas medidas regulatorias son ineficaces contra la nueva amenaza. El malware roba datos directamente de los dispositivos personales de los usuarios, fuera del perímetro corporativo protegido, lo que deja sin efecto los mecanismos de responsabilidad administrativa. La vulnerabilidad clave reside en que tokens de sesión robados pueden eludir la autenticación multifactor. En la primera mitad de 2026, 6 de cada 10 ataques web analizados buscaban obtener estas claves para infiltrarse en infraestructuras corporativas. Un solo ordenador infectado puede comprometer toda una red. El artículo también señala una brecha similar en las regulaciones de marcado de llamadas telefónicas, que ha resultado difícil de implementar incluso para los grandes bancos, confundiendo a los usuarios. En conclusión, los delincuentes se han adaptado a las medidas regulatorias contra filtraciones masivas, centrándose ahora en la extracción selectiva de claves de acceso activas. Este tipo de ataque opera en el espacio entre el perímetro corporativo y el dispositivo personal, una zona gris fuera del alcance de las normas actuales. A medida que aumentan las operaciones remotas, el valor de estos tokens de corta vida seguirá creciendo. La experiencia internacional (como el cierre del mercado Genesis en 2023) muestra que cerrar plataformas no elimina la fuente de la infección, y que nuevos canales emergen rápidamente.

cryptonews.ruHace 1 hora(s)

Acceso a sesiones activas en lugar de bases de datos: cómo ha cambiado el mercado clandestino en Rusia

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片