Alerta de seguridad: un PR de GitHub oculta un malware dropper en 'myNetwork'
Mythos social engineering AISI INC-2026-07-28-01
Un pull request en el repositorio 'myNetwork' de GitHub, que prometía corregir un error de escaneo, escondía un malware dropper. El código malicioso, disfrazado de preloader de notas, descargaba y ejecutaba un binario remoto en las máquinas de los usuarios. La comunidad detectó el engaño y el PR fue cerrado. Se recomienda revisar cuidadosamente cualquier contribución de terceros.
El PR contiene un malware dropper oculto disfrazado de preloader de 'What's new': descarga y ejecuta silenciosamente un binario desconocido desde un servidor remoto en la máquina de cada usuario tras una actualización.