Se cargó en un repositorio de GitHub un virus que roba información, disfrazado como datos descargables de pesos para el modelo Qwen 3.8 27B de Alibaba.
El equipo de seguridad de SlowMist informó el 28 de agosto, y cualquiera que ejecute modelos de IA de código abierto localmente podría estar en riesgo de robo de datos.
Existe un modelo falso de inteligencia artificial Qwen en GitHub
El 28 de agosto, el equipo de seguridad de SlowMist advirtió que alguien creó una página falsa en GitHub que parecía ofrecer para descarga el popular modelo de IA Qwen. La página prometía de manera convincente una IA completamente autónoma que garantizaría la privacidad de los datos del usuario, pero el tamaño del archivo reveló la trampa.
El tamaño del archivo ZIP en este repositorio falso era de solo 487 KB, menos de medio megabyte, mientras que el modelo real de IA con 27 mil millones de parámetros ocupa más de 16 GB de espacio en el ordenador.
El archivo ZIP malicioso llamado uncensored_qwen_v2.6.zip fue creado el 20 de agosto de 2026, y cuatro días después, los atacantes editaron la página README para que todos los enlaces de descarga apuntaran directamente al archivo ZIP malicioso.
El proyecto real de Alibaba Qwen no se vio afectado por esto.
Dentro del archivo ZIP había tres archivos: un archivo de comandos, un programa ejecutable y un script, disfrazado como un certificado. El archivo ejecutable es una versión renombrada del intérprete LuaJIT, una herramienta utilizada por motores de juego. Por sí solo no es peligroso, pero el script, disfrazado como un archivo de certificado, inyecta un virus conocido como StealC.
Después de ejecutarse en un ordenador, StealC recopila el nombre del sistema, el nombre de usuario, el ID de la máquina y la versión de Windows. Toma una captura de pantalla y luego envía todos estos datos a un servidor controlado por los atacantes. El virus también puede robar credenciales de inicio de sesión del navegador, archivos de cookies, historial de navegación, contraseñas de correo electrónico e incluso información de carteras de criptomonedas.
Los atacantes también crearon un sistema de respaldo que permite al virus leer la dirección del servidor de respaldo desde un contrato inteligente en la cadena de bloques Polygon en caso de que el servidor principal sea desconectado. Este sistema permite a los atacantes cambiar la ubicación de su servidor sin necesidad de actualizar el código del virus en los ordenadores infectados.
¿Con qué frecuencia se cargan troyanos en GitHub?
SlowMist descubrió al menos otros 23 repositorios de GitHub y 29 archivos ZIP similares que utilizan la misma cadena de entrega basada en Lua. Island.io detectó e informó sobre una campaña llamada FakeGit, activa desde marzo de 2025, que creó alrededor de 7600 repositorios maliciosos en GitHub y generó más de 14 millones de eventos de descarga.
De esos 7600, 800 están específicamente diseñados para imitar herramientas relacionadas con la IA, utilizando un método llamado AgentBaiting. Incluso pueden engañar a asistentes de IA para que los recomienden.
En enero, Cryptopolitan informó que los modelos reales de Hugging Face de Alibaba se habían descargado más de 700 millones de veces, la cifra más alta entre todos los sistemas de inteligencia artificial de código abierto.
A finales de junio, se identificaron al menos 292 repositorios de GitHub que copian marcas conocidas . Estos repositorios falsos distribuían el virus BoryptGrab, que roba datos de 32 carteras de criptomonedas diferentes y 19 navegadores web.
Por separado, la empresa de ciberseguridad InfoStealers describió otro ataque automatizado llamado Megalodon, que resultó en la creación de más de 5000 repositorios falsos en seis horas.
Los atacantes copian proyectos reales, crean páginas README convincentes e incluso utilizan identificaciones personales robadas. También colocan estos proyectos falsos en registros públicos de IA como LobeHub y Glama, lo que los hace más creíbles.
Cryptopolitan escribió sobre la misma táctica cuando la operación StopAndProtect convirtió casi 2000 sitios WordPress hackeados en trampas para usuarios de criptomonedas.
La publicación Island informa que estos repositorios se crean para satisfacer la creciente demanda de capacidades de inteligencia artificial.
end-content




