Кампания FakeGit использует более 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader
Исследователи кибербезопасности обнаружили почти 7600 вредоносных репозиториев GitHub, из которых более 800 маскируются под искусственный интеллект (ИИ) или серверы протокола контекста модели (MCP), чтобы доставить вредоносное ПО под названием SmartLoader в рамках продолжающейся кампании под кодовым названием FakeGit. Эта кампания представляет значительную угрозу для пользователей GitHub и организации должны принять меры для защиты от нее. Главная суть в том, что злоумышленники используют репозитории GitHub для распространения вредоносного ПО и маскировки вредоносных программ под законными проектами ИИ.
Подробности
В рамках кампании FakeGit злоумышленники копируют законные проекты, используют профили разработчиков, похожие на настоящие, и создают убедительные файлы README, чтобы замаскировать вредоносные архивы ZIP. Всего было обнаружено более 7600 вредоносных репозиториев, из которых более 800 маскируются под ИИ-навыки или серверы MCP.SmartLoader представляет собой вредоносное ПО, которое может быть использовано для различных целей, включая кражу данных, удаленный доступ к системам и распространение других вредоносных программ. CVE не были указаны в контексте этой кампании, но вероятно, что атаки будут совершаться посредством известных уязвимостей или методов эксплуатации, таких как RCE или XSS.Что делать
Чтобы защититься от кампании FakeGit и других類似ных угроз, организациям следует принять меры для улучшения безопасности своих систем и сетей. Это может включать использование VPN для защиты соединений, внедрение MFA (многофакторной аутентификации) для повышения безопасности доступа и применение последних обновлений программного обеспечения и патчей безопасности для всех систем и приложений. Кроме того, важно следить за передовыми методами и техническими приемами (TTP), используемыми злоумышленниками в таких кампаниях, чтобы лучше подготовиться к будущим угрозам и атакам. Использование безопасности на основе TLS и мониторинг API может также помочь обнаруживать и предотвращать вредоносную активность. Итог: Кампания FakeGit представляет собой значительную и продолжающуюся угрозу для пользователей GitHub и организаций, и важно принять меры для повышения безопасности и защиты от подобных атак. Организации должны уделять приоритетное внимание безопасности и регулярно проверять свои системы и сети на наличие уязвимостей.Источник: The Hacker News
