Кампания FakeGit использует 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader
Исследователи в области кибербезопасности обнаружили почти 7600 вредоносных репозиториев на платформе GitHub. Из них более 800 репозиториев маскируются под серверы искусственного интеллекта (AI) или протокол модели контекста (MCP), чтобы распространять семейство вредоносного ПО, известное как SmartLoader. Данная кампания получила кодовое название FakeGit и продолжает активно действовать.
FakeGit использует копии существующих проектов и поддельные профили разработчиков, чтобы создать иллюзию легитимности. Вредоносные репозитории содержат хорошо оформленные файлы README, что делает их ещё более убедительными для потенциальных жертв. Киберпреступники пытаются заманить пользователей, предлагая им доступ к якобы полезным инструментам и библиотекам.
SmartLoader, как правило, используется для загрузки других вредоносных программ и может представлять серьезную угрозу для систем, на которые он попадает. Вредоносное ПО может использоваться для кражи данных, шифрования файлов или создания ботов для DDoS-атак.
Эксперты по безопасности призывают пользователей быть особенно внимательными к репозиториям на GitHub, особенно если они выглядят подозрительно или предлагают загрузку исполняемых файлов. Рекомендуется проверять репозитории на наличие отзывов, а также искать информацию о разработчике и проекте.
Кампания FakeGit подчеркивает важность осторожности в онлайн-среде, особенно в контексте использования открытых платформ для разработки. Пользователи должны быть осведомлены о возможных рисках и принимать меры для защиты своих систем от вредоносного ПО.