Cuidado si usas GitHub, este ataque roba tus contraseñas y datos bancarios al intentar mejorar tus proyectos

Es probable que muchos de vosotros visitéis e incluso seáis s activos de la plataforma de desarrollo de código abierto propiedad de Microsoft, GitHub. Asimismo, seguro que conocéis los diferentes ataques sufridos por el servicio online a lo largo de los años.
Es una de las propuestas de este tipo especialmente indicadas para desarrolladores más conocidas que hay desde hace mucho tiempo. De ahí precisamente que los actores maliciosos en ocasiones se centren en esta plataforma para atacar a sus millones de s. Esto es algo que ya se ha dado en multitud de ocasiones en el pasado y que no parece tener fin.
De hecho, en estos momentos se acaba de detectar una peligrosa campaña maliciosa que utiliza los comentarios de GitHub de forma abusiva para distribuir malware que roba contraseñas de los s, entre otros datos. En concreto y para que nos convirtamos en víctimas de la trampa, esta campaña hace uso de las correcciones que se dejan en dichos comentarios por parte de terceros.
En estos momentos se está utilizando de forma maliciosa en GitHub para distribuir el malware que roba información de los s. Todo ello haciendo uso de correcciones falsas publicadas en los comentarios de los proyectos aquí disponibles. Esta es una campaña que ya se ha denunciado en diversos foros y páginas de Internet por parte de víctimas que la han sufrido.
Por ejemplo, un de Reddit denuncia que recibió cinco comentarios diferentes a sus problemas en GitHub. En principio pretendía ser una ayuda, pero en realidad albergaban malware para instalarse en su equipo. Estos actos maliciosos y peligrosos se han ido extendiendo y ya se cuentan por miles en la plataforma. Abarcan una enorme cantidad de proyectos incluidos aquí, ofreciendo correcciones falsas a las cuestiones de aquellos que piden ayuda.
Usan las correcciones de GitHub para distribuir malware
El funcionamiento de esta campaña es bastante sencilla para hacernos caer en la trampa. Un