FakeGit вернулась с 17 610 вредоносными репозиториями GitHub
💀 FakeGit вернулась с 17 610 вредоносными репозиториями GitHub
Кампания возобновилась 4 октября. За 34 часа операторы перенаправили более 13 000 репозиториев, в пике — 2 999 в час. По данным BleepingComputer, кнопка «Download» ведёт на ZIP со SmartLoader, который затем доставляет другие вредоносные программы.
Масштаб держится не на создании новых проектов. В 97% изученных коммитов меняли только README, а 88% ссылались на ZIP с загрузчиком. В кампании задействованы как минимум 700 аккаунтов, похожих на аккаунты настоящих разработчиков. Ранее FakeGit связывали с доставкой StealC.
Удалить ссылку недостаточно. Копии архивов остаются в форках, старых файлах, релизах и вложениях к обсуждениям. До публикации отчёта 71% репозиториев отсутствовали в URLhaus; блокировка домена GitHub затронула бы всю платформу.
Проверяйте владельца репозитория и скачивайте AI-навыки и MCP-серверы из официальных каталогов или репозиториев поставщиков. Если SmartLoader запускался, считайте GitHub-аккаунт потенциально скомпрометированным: отзовите активные сессии и токены доступа.
Я бы не считал число репозиториев числом отдельных атак: это одна перенастраиваемая сеть приманок. Для защиты важнее проверить всю цепочку — от README до запущенного файла, а не только список подозрительных URL.
#FakeGit #SmartLoader #GitHub #Malware
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.