📁 Кампанія FakeGit використовує 7600 репозиторіїв GitHub для поширення SmartLoader

Виявлено зловмисну кампанію FakeGit, у межах якої хакери створили близько 7600 підроблених репозиторіїв на GitHub через 6600 фальшивих профілів. Частина сховищ маскувалася під інструменти штучного інтелекту для автоматизації ШІ-агентів. Метою атаки є поширення шкідливого ПЗ SmartLoader, яке згодом непомітно встановлює на комп’ютери користувачів інфостілери StealC та Lumma Stealer для викрадення корпоративних паролів і конфіденційних даних.

Кампанія націлена на автономні ШІ-системи, що самостійно шукають код. Нейромережа зчитує опис репозиторію як легітимну інструкцію та автоматично виконує приховані команди хакерів, завантажуючи архів із вірусом для Windows. За даними аналітичної компанії Island, зафіксовано понад 14 мільйонів завантажень шкідливих компонентів, що створює принципово нову загрозу безпеці для ланцюжків постачання програмного забезпечення.