FakeGit-malwarekampanjen har använt över 7 600 skadliga GitHub-repositorier för att sprida skadeprogrammen SmartLoader och StealC. Offentliga nedladdningsräknare registrerade mer än 14 miljoner nedladdningstillfällen under delar av kampanjen.
Siffran motsvarar dock inte bekräftade infektioner. Den omfattar både upprepade nedladdningar och automatiserade förfrågningar.
Enligt forskare riktar kampanjen sig i allt högre grad mot utvecklare och användare av AI-verktyg. Över 800 repositorier utgav sig för att vara AI-funktioner eller servrar för Model Context Protocol (MCP). Dessa listades hundratals gånger i publika AI-register och kataloger.
Falska AI-verktyg ökade synligheten
Kampanjen använde en metod som kallas AgentBaiting. Angriparna skapade repositorier som såg användbara ut för AI-agenter, kodassistenter och utvecklare som letade efter programvaruverktyg.
Många av sidorna såg trovärdiga ut. De kopierade beskrivningar från legitima projekt och använde välkända namn från både konsument- och företagsprogramvara. Vissa visade även påhittade stjärnor, forks och andra popularitetssignaler.
Repositorierna innehöll detaljerade README-filer som liknade äkta installationsdokumentation. Sidorna hänvisade besökare till ZIP-filer som presenterades som programinstallatörer eller projektutgåvor.
I själva verket innehöll arkiven maskerade Lua-baserade nyttolaster. Om filerna öppnades kunde de starta SmartLoader på offrets dator.
SmartLoader installerar StealC
Efter att SmartLoader har körts försöker skadeprogrammet stanna kvar på den drabbade enheten. Det skapar schemalagda uppgifter för att etablera uthållighet.
Därefter hämtar det adressen till sin kommando- och kontrollserver via ett smart kontrakt på Polygon. Sedan laddar det ned ytterligare krypterade nyttolaster från GitHub.
I det sista steget installeras StealC, en familj av informationsstjälande skadeprogram. Informationsstjälande malware kan rikta in sig på webbläsardata, sparade inloggningsuppgifter, sessionstokens, kryptoplånböcker och annan känslig information.
Kampanjen ska ha utökat sitt fokus på AI i mars och nådde sin topp i april. Under den perioden skapade angriparna hundratals repositorier kopplade till AI-verktyg, AI-agenter och arbetsflöden.
Forskarna identifierade slutligen mer än 1 400 AI-relaterade repositorier med koppling till nedladdningar av SmartLoader eller StealC.
AI-agenter kan lyfta fram skadliga repositorier
Publika AI-register kan göra de skadliga sidorna enklare att hitta. Forskarna identifierade över 600 listningar av AI-funktioner och MCP-servrar kopplade till FakeGit-malwarekampanjen.
I kontrollerade tester visade flera AI-system skadliga repositorier som svar på relevanta frågor. I vissa fall återgav de även installationsanvisningarna från repositoriernas dokumentation.
En kodassistent klonade enligt uppgift ett skadligt repositorium och laddade ned dess filer i en kontrollerad miljö. Den upptäckte därefter misstänkta indikatorer och avbröt innan nyttolasten kördes.
Tester som dessa mätte dock inte någon tillförlitlig upptäcktsgrad. Organisationer bör därför inte utgå från att AI-verktyg alltid identifierar skadliga repositorier innan skada uppstår.
Så kan organisationer minska risken
Organisationer bör upprätthålla godkända interna kataloger för AI-funktioner, MCP-servrar och utvecklingsverktyg. Dessutom bör de alltid verifiera utgivaren innan kod eller installationsfiler laddas ned.
Nya verktyg bör testas i isolerade miljöer. Samtidigt bör företag begränsa åtkomsten till känsliga autentiseringsuppgifter under utvärderingen.
Om SmartLoader misstänks ha körts bör administratörer omedelbart rotera alla autentiseringsuppgifter och hemligheter på de berörda systemen.
Slutsats
FakeGit-malwarekampanjen visar hur angripare kan missbruka plattformar med öppen källkod och AI-ekosystem för att sprida skadeprogram i stor skala. Noggrann kontroll av repositorier, testning i isolerade miljöer och snabb rotation av autentiseringsuppgifter kan begränsa skadorna vid en lyckad infektion.


0 svar till ”FakeGit-malwarekampanj använder 7 600 GitHub-repositorier”