Navegación

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

fuente: https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inteligencia artificial (IA) o del Protocolo de Contexto de Modelo (MCP) para distribuir una familia de malware conocida como SmartLoader, como parte de una campaña en curso denominada FakeGit.

"FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para distribuir el malware SmartLoader", afirmó Oleg Zaytsev, investigador principal de seguridad en Island, en un informe compartido con The Hacker News.

Últimas noticias

05 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-15307 de Django puede permitir la ejecución remota de código.

El equipo de Django lanzó las actualizaciones de seguridad 6.0.8 y 5.2.17 el 4 de agosto de 2026. Estas corrigen cuatro fallos, entre los que destaca una vulner...

Leer artículo
05 DE AGOSTO, 2026

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...

Leer artículo
05 DE AGOSTO, 2026

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...

Leer artículo