Un modelo falsificado de filtro de privacidad alcanzó los primeros puestos en las tendencias antes de ser retirado

Fuente Cryptopolitan

Un repositorio falso de OpenAI en Hugging Face acumuló aproximadamente 244 000 descargas. Fue tendencia en la plataforma antes de ser eliminado. El repositorio falso distribuía un programa malicioso para robar código de Rust que extraía datos del navegador, carteras de criptomonedas y secretos de desarrolladores en ordenadores con Windows.

Investigadores de seguridad de HiddenLayer detectaron el repositorio malicioso bajo el nombre “Open-OSS/privacy-filter”. Se trataba de una abreviatura del nombre del modelo original Privacy Filter de OpenAI, que se publicó el mes pasado.

El anuncio falso copiaba la ficha del modelo de OpenAI y añadía instrucciones que indicaban a los usuarios que clonaran el repositorio y ejecutaran el script.

Los atacantes utilizaron un filtro de privacidad OpenAI falso

El filtro de privacidad real de OpenAI es un modelo de ponderación abierta que detecta y elimina información personaldenten el texto.

La versión original se distribuyó bajo la licencia Apache 2.0 a través de Hugging Face y GitHub. Los desarrolladores esperaban encontrar código ejecutable y scripts de configuración en el repositorio oficial.

Pero los atacantes explotaron las expectativas de los desarrolladores. Publicaron un repositorio similar bajo un espacio de nombres diferente, con una marca familiar y una documentación casident.

Un archivo Python llamado loader, que parecía un código normal de carga de modelos, tenía una clase DummyModel falsa y una salida de entrenamiento falsa.

El script contenía una función que desactivaba la verificación SSL, decodificaba una URL secreta y recibía un comando de JSON Keeper. JSON Keeper es un servicio público para compartir archivos JSON. Permite al atacante intercambiar cargas útiles sin interactuar con el repositorio.

El comando inició un proceso oculto de Windows PowerShell. Un script por lotes que imita una API de análisis de blockchain intentó aumentar los privilegios.

Intentó agregar exclusiones de Microsoft Defender para el directorio de la carga útil. Luego, el comando liberó el binario finalizado mediante una tarea programada que se ejecutaba una sola vez y que parecía una actualización de Microsoft Edge.

A continuación, se entregó un ejecutable de Rust de 1,07 MB. Este extraíatracdel navegador, tokens de Discord, archivos de monederos de criptomonedasSSH, FTP y VPNdent. Los datos robados se enviaban a un servidor de comando y control (C2).

El malware también eludió las máquinas virtuales, los entornos aislados y los depuradores en caso de que los investigadores configuraran un análisis automatizado.

Un repositorio falso de OpenAI alcanza las 244.000 descargas y distribuye un programa para robar monederos de criptomonedas.
Captura de pantalla del repositorio falso de OpenAI. Fuente: HiddenLayer.

Las 244.000 descargas no significan que haya infecciones confirmadas. Se desconoce cuántos usuarios ejecutaron los archivos maliciosos.

Ni OpenAI ni Hugging Face han emitido un comunicado público. Las pruebas disponibles apuntan únicamente a la suplantación de identidad de la plataforma. No existe ninguna irregularidad que comprometa a OpenAI ni a Hugging Face.

El lanzamiento del filtro de privacidad de OpenAI generó tráfico de búsqueda por parte de los desarrolladores.

Pasos para cualquiera que haya clonado el repositorio

Quien haya clonado el repositorio y ejecutado los scripts maliciosos debe considerar que su equipo Windows está comprometido. La única solución eficaz para eliminar los archivos maliciosos es reinstalar el sistema operativo.

Iniciar sesión en cualquier cuenta en el equipo afectado conlleva el riesgo de una mayor exposición. Los expertos en seguridad recomiendan rotar todas lasdentalmacenadas en navegadores, gestores de contraseñas o almacenesdentdel dispositivo. Esto incluye contraseñas guardadas, cookies de sesión, tokens OAuth, claves SSH y tokens de proveedores de la nube.

Los fondos de criptomonedas deben transferirse a una nueva billetera creada en un dispositivo que funcione correctamente.

En marzo, investigadores de seguridaddentun paquete npm malicioso disfrazado de instalador para la herramienta de IA OpenClaw. Su objetivo eran las contraseñas del sistema y las carteras de criptomonedas. Este paquete, llamado GhostLoader, se instalaba como un servicio de telemetría oculto y buscabadentde agentes de IA.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Análisis del S&P 500: el índice debe su buen comportamiento YTD a "Los Siete Magníficos"El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
Autor  Emilio J. Pérez Poyatos
20 de nov de 2023
El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
placeholder
USD/CNH Análisis del Precio: Se mantiene por encima de 7.3500 cerca de máximos de dos añosEl par USD/CNH recupera sus recientes pérdidas registradas en la sesión anterior, cotizando alrededor de 7.1860 durante las horas asiáticas del viernes. Un análisis del gráfico diario indica que el precio del par está probando romper por encima del patrón de canal descendente, lo que apunta a un debilitamiento de la tendencia bajista.
Autor  FXStreet
13 de jun de 2025
El par USD/CNH recupera sus recientes pérdidas registradas en la sesión anterior, cotizando alrededor de 7.1860 durante las horas asiáticas del viernes. Un análisis del gráfico diario indica que el precio del par está probando romper por encima del patrón de canal descendente, lo que apunta a un debilitamiento de la tendencia bajista.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
USD/JPY sube mientras la intervención del Yen se desvanece, los compradores apuntan a 160.00El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
Autor  FXStreet
5 Mes 06 Día Mier
El USD/JPY avanza alrededor de un 0.48% el martes mientras el Dólar se mantuvo estable durante la sesión tras la intervención del jueves pasado en los mercados de divisas por parte de las autoridades japonesas, que compraron Yen, con el par cayendo casi un 2.50% o casi 400 pips. Al momento de escribir, el par se negocia en 157.91.
placeholder
El precio del Oro sube mientras las esperanzas de un acuerdo con Irán aplastan al Dólar estadounidense y a los rendimientosEl precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
Autor  FXStreet
5 Mes 07 Día Jue
El precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
goTop
quote