Dos repositorios de GitHub Actions fueron reactivados tras meses de inactividad. Aun así, continúan ejecutando malware malicioso.
Por qué importa: El código malicioso sigue activo en los repositorios reactivados.

Lo esencial
- Los repositorios actions-cool/issues-helper y actions-cool/maintain-one-comment fueron deshabilitados por segunda vez.
- Ambos volvieron a estar accesibles el 16 de septiembre de 2026 sin limpieza previa de etiquetas.
- Las versiones aún apuntan al contenido malicioso desde mayo de 2026.
Reactivación inesperada de repositorios
Los repositorios fueron reactivados el 16 de septiembre de 2026 entre las 11:09 y 18:16 horas GMT+2.

Conexión con la campaña Mini Shai-Hulud
El uso del dominio t.m-kosche.com en ambos repositorios coincide con actividades de la campaña Mini Shai-Hulud.
Fuente original:The Hacker News.


Leave a comment
Your email address will not be published. Required fields are marked *