CSIRT Asobancaria

Campaña de distribución de stealer suplanta a Sora AI en GitHub

  • Publicado: 10/06/2025
  • Importancia: Media

Recursos afectados

Se identificó una campaña maliciosa que utiliza repositorios públicos en GitHub para distribuir un stealer, el cual se presenta como una herramienta relacionada con Sora AI y tiene como objetivo comprometer equipos con sistema operativo Windows y capturar información sensible almacenada localmente, valiéndose de técnicas de suplantación para engañar a las víctimas y facilitar la ejecución del código malicioso.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas