Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Campaña FakeGit utiliza 7.600 repositorios de GitHub para difundir malware SmartLoader

malware github smartloader fakegit ciberseguridad

Resumen

Investigadores de ciberseguridad han descubierto casi 7.600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por habilidades de inteligencia artificial o servidores de Protocolo de Contexto de Modelo para entregar una familia de malware conocida como SmartLoader como parte de una campaña en curso llamada FakeGit. La campaña utiliza proyectos copiados, perfiles de desarrolladores similares y archivos ZIP maliciosos para distribuir el malware. Esto resalta la importancia de verificar la autenticidad de los repositorios y proyectos en GitHub para evitar la propagación de malware.

Cybersecurity researchers have discovered nearly 7,600 malicious GitHub repositories, out of which more than 800 pose as artificial intelligence (AI) skills or Model Context Protocol (MCP) servers to deliver a malware family known as SmartLoader as part of an ongoing campaign codenamed FakeGit. "FakeGit uses copied projects, lookalike developer profiles, convincing READMEs, and malicious ZIP

CompartirXin

Noticias relacionadas