Filtración de Claude Code se utiliza para distribuir malware infostealer en GitHub

Filtración de Claude Code se utiliza para distribuir malware infostealer en GitHub

Bill Toulas – 2 de abril de 2026 – 04:30 PM

Los actores de amenazas están explotando la reciente filtración del código fuente de Claude Code mediante repositorios falsos en GitHub para distribuir el malware infostealer Vidar. Claude Code es un agente de IA basado en terminal de Anthropic, diseñado para ejecutar tareas de codificación directamente en la terminal y actuar como un agente autónomo capaz de interactuar directamente con el sistema, manejar llamadas a la API de LLM, integrar MCP y tener memoria persistente.

El 31 de marzo, Anthropic expuso accidentalmente todo el código fuente del lado del cliente de la nueva herramienta a través de un mapa fuente JavaScript de 59.8 MB que se incluyó por error en el paquete npm publicado. La filtración contenía 513,000 líneas de TypeScript sin ofuscar en 1,906 archivos, revelando la lógica de orquestación del agente, permisos y sistemas de ejecución, características ocultas, detalles de compilación y aspectos internos de seguridad.

El código expuesto fue descargado rápidamente por una gran cantidad de usuarios y publicado en GitHub, donde fue bifurcado miles de veces. Según un informe de la empresa de seguridad en la nube Zscaler, la filtración creó una oportunidad para que los actores de amenazas entregaran el infostealer Vidar a los usuarios que buscaban la filtración de Claude Code.

Los investigadores descubrieron que un repositorio malicioso de GitHub publicado por el usuario 'idbzoomh' publicó una filtración falsa y la promocionó como si tuviera 'funcionalidades empresariales desbloqueadas' y sin restricciones de uso. Para atraer tráfico hacia la filtración falsa, el repositorio está optimizado para motores de búsqueda y aparece entre los primeros resultados de Google para consultas como 'Claude Code filtrado'.

Según los investigadores, los usuarios curiosos descargan un archivo comprimido en formato 7-Zip que contiene un ejecutable basado en Rust llamado ClaudeCode_x64.exe. Al ejecutarse, el cargador despliega Vidar, un infostealer comercial, junto con la herramienta de proxy de tráfico de red GhostSocks. Zscaler descubrió que el archivo malicioso se actualiza con frecuencia, por lo que podrían añadirse otras cargas útiles en futuras iteraciones.

Los investigadores también detectaron un segundo repositorio de GitHub con código idéntico, pero que muestra un botón 'Download ZIP' que no era funcional en el momento del análisis. Zscaler estima que es operado por el mismo actor de amenazas, que probablemente experimenta con estrategias de distribución.

A pesar de las defensas de la plataforma, GitHub se ha utilizado a menudo para distribuir cargas útiles maliciosas disfrazadas de diversas formas. En campañas de finales de 2025, los actores de amenazas atacaron a investigadores inexpertos o ciberdelincuentes con repositorios que afirmaban albergar exploits de prueba de concepto (PoC) para vulnerabilidades recientemente divulgadas. Históricamente, los atacantes han sido rápidos en capitalizar eventos ampliamente publicitados con la esperanza de lograr compromisos oportunistas.

image
image
GitHub repository spreading malware
GitHub repository spreading malware
Search result pulling users to the malicious GitHub repo
Search result pulling users to the malicious GitHub repo
Second malicious GitHub repository
Second malicious GitHub repository
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *