Comunicados de Prensa
Gamers en riesgo: malware se esconde en trucos de GitHub
Una investigación de Sophos X-Ops revela cómo cibercriminales usan repositorios falsos en GitHub para distribuir malware disfrazado de trucos para videojuegos. Los gamers y entusiastas de la tecnología son los principales afectados por esta campaña que ya infectó a cientos de usuarios.
Lo que comenzó como una simple búsqueda de trucos para videojuegos, terminó siendo una trampa bien orquestada. Sophos X-Ops, el equipo global de inteligencia en ciberseguridad de Sophos, descubrió una campaña que expuso a cientos de gamers, entusiastas de la tecnología y hackers novatos a infecciones de malware. Todo al descargar supuestos trucos o herramientas desde repositorios falsos en GitHub.
Repositorios maliciosos en GitHub
En total, se identificaron 133 repositorios maliciosos, la mayoría disfrazados como cheats o mods para videojuegos populares. En lugar de desbloquear habilidades o ventajas, estos archivos instalaban malware como AsyncRAT, un troyano de acceso remoto, y diversos infostealers diseñados para robar información confidencial de los usuarios.
Según el análisis, el 58% de estos repositorios se promocionaban como trucos para videojuegos, el 24% como herramientas de malware y el 5% como recursos relacionados con criptomonedas. Los cibercriminales incluso crearon cuatro versiones distintas de puertas traseras y automatizaron miles de actualizaciones de código para hacer pasar los repositorios como confiables.
El caso de Sakura RAT
Uno de los casos más curiosos fue el de “Sakura RAT”, un repositorio que fue compartido por medios y usuarios en redes sociales, quienes sin saberlo, estaban promoviendo una herramienta maliciosa. Este fenómeno ilustra cómo la desinformación y la confianza excesiva en proyectos open-source pueden tener consecuencias graves.
Guerra interna en el cibercrimen
La investigación también se suma a una tendencia detectada por Sophos en meses recientes: los propios ciberdelincuentes atacando a otros hackers. Desde disputas entre grupos como DragonForce y RansomHub, hasta estafadores engañando a otros estafadores, el cibercrimen está mostrando señales de guerra interna.
Recomendaciones de seguridad
Sophos ya actuó y reportó los repositorios maliciosos a GitHub y a las plataformas que alojaban las cargas útiles. La mayoría han sido eliminados, pero los riesgos persisten. Por eso, Sophos recomienda a la comunidad gamer y tech:
- Desconfía de cualquier herramienta o código no verificado, especialmente si está relacionado con cheats de videojuegos o herramientas de hacking.
- Inspecciona el código fuente cuando sea posible. Señales de alerta incluyen: fragmentos de código ofuscado, intentos de esconderse usando espacios en blanco, llamadas a dominios sospechosos o comportamientos inusuales.
- Investiga el nombre del repositorio en línea para ver si ya ha sido reportado como dudoso. También puedes enviar archivos o URLs sospechosas a herramientas como Intelix de Sophos o buscar los hashes en VirusTotal.
- Recuerda: compilar código de un repositorio desconocido es tan riesgoso como ejecutar un .exe descargado de una fuente no confiable de internet.
- Si decides ejecutar código, hazlo primero en un entorno aislado como una máquina virtual, contenedor o sandbox. Observa si ocurren comportamientos inusuales como conexiones salientes, archivos inesperados, cambios en el registro, tareas programadas, desactivación de antivirus o aumentos repentinos de uso de memoria.
Lee la investigación completa aquí: The strange tale of ischhfd83: When cybercriminals eat their own
Comunicados de Prensa
Two Point Museum estrena el DLC Atracciones y reliquias con montañas rusas
Two Point Studios y SEGA Europe lanzaron Atracciones y reliquias, el nuevo DLC de Two Point Museum que convierte a los conservadores en expertos de parque de atracciones. Junto al DLC llega una colaboración gratuita del Digiverso con Little Kitty, Big City.
Comunicados de Prensa
CapCut llega a México Tech Week 2026 con hackathon de creación con IA
CapCut participará en México Tech Week 2026 con el CapCut Design Studio: Speed-to-Scale Hackathon, una activación gratuita para crear en cuatro horas una pieza lista para mostrar usando herramientas de IA. El cupo es de 30 lugares con registro previo.
Buen Fin
Racionales y estratégicos, así son los compradores que participarán en EL BUEN FIN 2026
- En 2025, EL BUEN FIN alcanzó ventas totales por $219 mil millones de pesos. Las ventas online representaron el 21% del total de ventas.
- La campaña registra un segmento fiel de potenciales compradores: el 75% ya ha participado en otras ediciones.
- Un 50% se puede catalogar como comprador estratégico: ya tiene productos en mente, evalúa opciones, precios y beneficios.
- El 62% asegura que hará sus compras combinando los canales físicos y digitales.
- En promedio, los consumidores se interesan por cinco categorías, siendo las más populares: Moda, Electrónicos, Belleza y Cuidado Personal, Electrodomésticos y Celulares.
-
Apps11 años agoAMPcast, la herramienta de Pandora que permite a los artistas grabar mensajes de audio directamente a sus seguidores
-
Blogs5 años agoConoce los mejores sitios de Torrents para descargar todo tipo de contenidos
-
Android5 años agoAprende cómo usar Discord para ver películas con tus amigos
-
Arte y Cultura14 años agoColección de fondos de pantalla basados en Super Héroes
-
Almacenamiento2 años agoCómo usar TeraBox: La guía definitiva para aprovechar 1 TB de almacenamiento en la nube
-
Diseño13 años agocss3ps: plugin que convierte archivos PSD a CSS3
-
Apps9 años agoPicturethat, app que usa la Realidad Aumentada para visualizar cómo quedarían los cuadros antes de colgarlos
-
Eventos Especiales13 años agoEspecial Día de la Madres: fondos de pantalla especiales para Mamá
