Navegación

La campaña de malware FakeGit regresa con 17.610 repositorios maliciosos de GitHub.

fuente: https://www.bleepingcomputer.com/news/security/fakegit-malware-campaign-returns-with-17-610-malicious-github-repos/

Más de 17.000 repositorios falsos en GitHub están distribuyendo el malware SmartLoader tras la reactivación de la campaña FakeGit a principios de este mes para impulsar el malware de robo de información StealC.

El operador utiliza principalmente cuentas desechables, pero los investigadores identificaron al menos 700 cuentas que parecen pertenecer a desarrolladores legítimos.

Los repositorios maliciosos utilizan instrucciones README convincentes con un botón de descarga que enlaza a un archivo ZIP que contiene la carga útil inicial, SmartLoader, la cual se utiliza para distribuir otro malware.

Si bien se ha observado actividad similar con diversas cargas útiles desde al menos enero, el término FakeGit se asoció con esta operación en julio, cuando investigadores de la plataforma de navegador empresarial Island publicaron un informe sobre 7.600 repositorios falsos de GitHub que distribuían el malware SmartLoader.

Island señaló entonces que 800 de los repositorios maliciosos se hacían pasar por habilidades de IA o servidores MCP que aparecían en registros y catálogos públicos de IA.

Un nuevo informe de investigadores de Apiiro, plataforma de seguridad para la cadena de suministro de software, indica que FakeGit reanudó su actividad el 4 de octubre y ahora utiliza 17.610 repositorios en GitHub.

En tan solo 34 horas, FakeGit subió más de 13.000 repositorios, alcanzando un pico de 2.999 por hora.

«En las confirmaciones que analizamos, el 97% solo modificaba el archivo README, y el 88% apuntaba a un archivo ZIP que instala SmartLoader», afirma Apiiro.

Últimas noticias

19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo →
19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo →
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo →