Un virus que robaba información fue subido a un repositorio de GitHub disfrazado de pesos descargables para el modelo Qwen 3.8 27B de Alibaba.
El equipo de seguridad de SlowMist informó deldent el 28 de agosto, y cualquiera que ejecute modelos de IA de código abierto localmente podría estar en riesgo de robo dedent.
El 28 de agosto, el equipo de seguridad de SlowMist advirtió que alguien había creado una página falsa en GitHub que parecía ofrecer el popular modelo de IA Qwen para su descarga. La página prometía de forma convincente una IA completamente offline que mantendría la privacidad de los datos del usuario, pero el tamaño del archivo la delató.
El archivo ZIP de este repositorio falso solo tenía un tamaño de 487 KB, lo que equivale a menos de medio megabyte, mientras que un modelo de IA real con 27 mil millones de parámetros ocupa más de 16 GB de espacio en un ordenador.
El archivo ZIP malicioso, llamado uncensored_qwen_v2.6.zip, fue creado el 20 de agosto de 2026 y, cuatro días después, los atacantes editaron la página README para que todos los enlaces de descarga apuntaran directamente al archivo ZIP dañino.
El verdadero proyecto Alibaba Qwen no se ha visto afectado en absoluto por esto.
Dentro del archivo ZIP había tres archivos: un archivo de comandos, un programa ejecutable y un script que simulaba ser un certificado. El ejecutable era una versión renombrada del intérprete LuaJIT, una herramienta utilizada por los motores de juegos. No era peligroso por sí mismo, pero el script, disfrazado de certificado, contenía el virus conocido como StealC.
Una vez instalado en un ordenador, StealC recopila el nombre del sistema, el nombre de usuario, el ID de la máquina y la versión de Windows. Toma una captura de pantalla y envía todos estos datos a un servidor controlado por los atacantes. El virus también puede robar los datos de inicio de sesión del navegador, las cookies, el historial de navegación, las contraseñas de correo electrónico e incluso la información de la cartera de criptomonedas.
Los atacantes también implementaron un sistema de respaldo que permite al virus leer la dirección de un servidor de reserva mediante untracinteligente en la cadena de bloques Polygon, en caso de que su servidor principal se apague. Este sistema les permite cambiar la ubicación de su servidor sin necesidad de actualizar el código del virus en los ordenadores infectados.
SlowMist encontró al menos otros 23 repositorios de GitHub y 29 archivos ZIP similares que utilizaban la misma cadena de distribución basada en Lua. Island.io descubrió e informó sobre una campaña llamada FakeGit, activa desde marzo de 2025, que ha creado alrededor de 7600 repositorios maliciosos de GitHub y generado más de 14 millones de eventos de descarga.
De esas 7600, 800 están diseñadas específicamente para suplantar la identidad de herramientas relacionadas con la IA, utilizando una técnica llamada AgentBaiting. Incluso pueden engañar a los asistentes de IA para que las recomienden.
Cryptopolitan informó en enero que los modelos reales de Alibaba habían superado los 700 millones de descargas en Hugging Face, la mayor cantidad de cualquier sistema de IA de código abierto.
A finales de junio, se detectaron al menos 292 repositorios de GitHub que copiaban marcas conocidas . Estos repositorios falsos propagaban un virus llamado BoryptGrab, que robaba datos de 32 monederos de criptomonedas diferentes y 19 navegadores web.
Por otra parte, una empresa de seguridad llamada InfoStealers describió otro ataque automatizado denominado Megalodon que creó más de 5.000 repositorios falsos en tan solo seis horas.
Los atacantes ahora copian proyectos reales, crean páginas README convincentes e incluso utilizan identidades de desarrolladores robadasdentAdemás, registran estos proyectos falsos en bases de datos públicas de IA como LobeHub y Glama, lo que les da una apariencia más confiable.
Cryptopolitan escribió sobre la misma táctica cuando la operación StopAndProtect convirtió casi 2.000 sitios web de WordPress pirateados en trampas para usuarios de criptomonedas.
Island informa que los repositorios se están construyendo para satisfacer la creciente demanda de capacidades de IA.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!