Navegación

La campaña de malware FakeGit regresa con 17.610 repositorios maliciosos de GitHub.

fuente: https://www.bleepingcomputer.com/news/security/fakegit-malware-campaign-returns-with-17-610-malicious-github-repos/

Más de 17.000 repositorios falsos en GitHub están distribuyendo el malware SmartLoader tras la reactivación de la campaña FakeGit a principios de este mes para impulsar el malware de robo de información StealC.

El operador utiliza principalmente cuentas desechables, pero los investigadores identificaron al menos 700 cuentas que parecen pertenecer a desarrolladores legítimos.

Los repositorios maliciosos utilizan instrucciones README convincentes con un botón de descarga que enlaza a un archivo ZIP que contiene la carga útil inicial, SmartLoader, la cual se utiliza para distribuir otro malware.

Si bien se ha observado actividad similar con diversas cargas útiles desde al menos enero, el término FakeGit se asoció con esta operación en julio, cuando investigadores de la plataforma de navegador empresarial Island publicaron un informe sobre 7.600 repositorios falsos de GitHub que distribuían el malware SmartLoader.

Island señaló entonces que 800 de los repositorios maliciosos se hacían pasar por habilidades de IA o servidores MCP que aparecían en registros y catálogos públicos de IA.

Un nuevo informe de investigadores de Apiiro, plataforma de seguridad para la cadena de suministro de software, indica que FakeGit reanudó su actividad el 4 de octubre y ahora utiliza 17.610 repositorios en GitHub.

En tan solo 34 horas, FakeGit subió más de 13.000 repositorios, alcanzando un pico de 2.999 por hora.

«En las confirmaciones que analizamos, el 97% solo modificaba el archivo README, y el 88% apuntaba a un archivo ZIP que instala SmartLoader», afirma Apiiro.

Últimas noticias

21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo →
21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo →
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo →