Skip to content
La Polaca México

La Polaca México

La política como jamás la habías visto.

Primary Menu
    • Home
    • Ciencia y Tecnología
    • Descubren un peligroso malware que roba datos en miles de servidores Linux #Descubren 🤖
    • Ciencia y Tecnología

    Descubren un peligroso malware que roba datos en miles de servidores Linux #Descubren 🤖

    Un nuevo malware lleva semanas atacando servidores Linux y acaba de dar un golpe muy serio. Los hackers han conseguido infiltrarse en paquetes de software de Red Hat usados por miles.
    LaPolaK junio 1, 2026 2 minutes read

    Compartir:

    • Comparte en Facebook (Se abre en una ventana nueva) Facebook
    • Share on X (Se abre en una ventana nueva) X
    rss-lapolak-1780356883014-0

    Un nuevo malware lleva semanas atacando servidores Linux y acaba de dar un golpe muy serio. Los hackers han conseguido infiltrarse en paquetes de software de Red Hat usados por miles de desarrolladores en todo el mundo. La escala del ataque es suficientemente grande como para que cualquier equipo que trabaje con estas herramientas deba actuar de inmediato. La firma de

    De acuerdo con el reporte, 96 versiones de 32 paquetes distintos quedaron infectadas, con una cifra de descargas acumuladas que ronda las 117. 000 por semana. A diferencia de otros ataques con paquetes falsos, los atacantes lograron comprometer la cuenta de GitHub de un empleado de Red Hat y desde ahí inyectaron código malicioso en los repositorios legítimos . Esto significa que aquellos que descargaban estos paquetes obtenían versiones oficiales, pero con una trampa dentro. Los investigadores de

    Existe un fragmento de código que se ejecuta automáticamente antes de que cualquier otra cosa suceda, y en ese momento descarga y lanza un payload de 4,2 MB diseñado para pasar desapercibido por los sistemas de

    Descubren un peligroso malware que roba datos en miles de servidores Linux 1

    Cuando el malware recoge toda esa información, la envía a repositorios públicos de GitHub creados por los propios atacantes. Para camuflar ese tráfico de datos en los registros de red, las conexiones simulan dirigirse hacia api. anthropic. com , un dominio legítimo de Anthropic que se usa para no levantar sospechas. Además, el paquete instala servicios persistentes en el sistema operativo que se mantienen activos después de que el malware termina su tarea. También inyecta código en herramientas de desarrollo habituales como Visual Studio Code, GitHub Copilot o incluso Claude, aunque existe algo todavía más peligroso .

    Si alguien intenta revocar sus credenciales de GitHub antes de eliminar el malware del sistema, este puede borrar el directorio de inicio del usuario . Es por ello que los investigadores en

    Algunos expertos advierten que este incidente demuestra lo frágil que es la cadena de suministro de software cuando un solo punto de entrada queda comprometido. Red Hat tiene una base de clientes conformada por miles de organizaciones de todo el mundo, incluyendo Apple, Microsoft, Amazon, IBM y Salesforce.

    Etiquetas: Tecnología · Ciberseguridad global

    About the Author

    LaPolaK

    Administrator

    Visit Website View All Posts

    Relacionado

    Post navigation

    Previous: Ciberseguridad 2026: cuando la IA cambia las reglas #TecnologiaCiberseguridadGlobal 🤖
    Next: Maestros de la escuela Francisco González Bocanegra apoyan el paro nacional del Cnte #FranciscoGonzalez ✊

    Related Stories

    rss-lapolak-1781473497073-0
    • Ciencia y Tecnología

    Obispos de México y Guatemala advierten sobre políticas migratorias que fortalecen redes delictiva #Guatemala 🌎

    LaPolaK junio 14, 2026
    rss-lapolak-1781463298002-0
    • Ciencia y Tecnología

    Docentes tlaxcaltecas se unen a paro nacional exigiendo derogación de Ley del Issste #LeyDelIssste ✊

    LaPolaK junio 14, 2026
    rss-lapolak-1781457887262-0
    • Ciencia y Tecnología

    JPMorgan lanza lista de libros para comprender IA, política y gestión de crisis #GestionDeCrisis 🤖

    LaPolaK junio 14, 2026

    You may have missed

    Alberto-Woolrich.jpg
    • Noticias

    Corrupción en México: un desafío para la Cuarta Transformación #MexicoCorrupcionDesvios 🏛️

    LaPolaK julio 16, 2026 0
    1750548656300.png
    • Noticias

    Integración de IA en la educación: riesgos y oportunidades #Integracion 🤖

    LaPolaK julio 16, 2026 0
    jaime-bonilla-rechaza-participacion-audios-marina-del-pilar-baja-california.webp
    • Noticias

    Jaime Bonilla desmiente acusaciones de filtración de audios de Marina del Pilar #JaimeBonilla 🤖

    LaPolaK julio 16, 2026 0
    rss-lapolak-1784160903062-0
    • Noticias

    Fuga de gas en Buenavista, CDMX, desata emergencia sin heridos #EnergiaGlobalPetroleo 📈

    LaPolaK julio 16, 2026 0
    Copyright © All rights reserved. | MoreNews by AF themes.