FakeGit-malwarekampagnen har anvendt mere end 7.600 ondsindede GitHub-repositorier til at sprede malwarefamilierne SmartLoader og StealC. Offentlige downloadtællere registrerede over 14 millioner downloadhændelser på tværs af dele af kampagnen.
Tallet repræsenterer dog ikke bekræftede infektioner. Det omfatter både gentagne downloads og automatiserede forespørgsler.
Ifølge forskerne retter kampagnen sig i stigende grad mod udviklere og brugere af AI-værktøjer. Mere end 800 repositorier udgav sig for at være AI-færdigheder eller Model Context Protocol (MCP)-servere. Disse blev vist hundredvis af gange i offentlige AI-registre og kataloger.
Falske AI-værktøjer øgede synligheden
Kampagnen benyttede en teknik kendt som AgentBaiting. Angriberne oprettede repositorier, der så nyttige ud for AI-agenter, kodeassistenter og udviklere, som søgte efter softwareværktøjer.
Mange af siderne virkede troværdige. De kopierede beskrivelser fra legitime projekter og anvendte velkendte navne fra både forbruger- og virksomhedssoftware. Nogle viste også falske stjerner, forks og andre tegn på popularitet.
Repositorierne indeholdt detaljerede README-filer, som lignede ægte installationsvejledninger. Siderne henviste besøgende til ZIP-filer, der blev præsenteret som softwareinstallationsfiler eller projektudgivelser.
I virkeligheden indeholdt arkiverne skjulte Lua-payloads. Hvis filerne blev åbnet, kunne de installere SmartLoader på offerets computer.
SmartLoader leverer StealC
Efter eksekvering forsøger SmartLoader at forblive aktiv på den kompromitterede enhed. Den opretter planlagte opgaver for at sikre vedvarende adgang.
Derefter henter den adressen til sin kommando- og kontrolserver via en Polygon-smartkontrakt. Herefter downloader den yderligere krypterede payloads fra GitHub.
Det sidste trin installerer StealC, en familie af informationsstjælende malware. Denne type malware kan stjæle browserdata, gemte loginoplysninger, sessionstokens, kryptovaluta-wallets og andre følsomme oplysninger.
Kampagnen udvidede angiveligt sit fokus på AI i marts og nåede sit højdepunkt i april. I denne periode oprettede angriberne hundredvis af repositorier relateret til AI-værktøjer, AI-agenter og arbejdsgange.
Forskerne identificerede i sidste ende mere end 1.400 AI-relaterede repositorier med forbindelse til SmartLoader- eller StealC-downloads.
AI-agenter kan fremhæve ondsindede repositorier
Offentlige AI-registre kan gøre de ondsindede sider lettere at finde. Forskerne fandt mere end 600 registreringer af AI-færdigheder og MCP-servere med forbindelse til FakeGit-malwarekampagnen.
I kontrollerede tests fremhævede flere AI-systemer ondsindede repositorier som svar på relevante forespørgsler. I nogle tilfælde gentog de også installationsvejledningerne fra repositoriernes dokumentation.
En kodeagent klonede angiveligt et ondsindet repositorium og downloadede dets filer i et kontrolleret miljø. Den opdagede derefter mistænkelige indikatorer og stoppede, før payloaden blev eksekveret.
Disse tests målte dog ikke en pålidelig detektionsrate. Organisationer bør derfor ikke antage, at AI-værktøjer altid vil identificere et ondsindet repositorium, før der opstår skade.
Sådan kan organisationer reducere risikoen
Organisationer bør opretholde godkendte interne kataloger over AI-færdigheder, MCP-servere og udviklingsværktøjer. De bør desuden verificere udgivere uafhængigt, før de downloader kode eller installationsfiler.
Nye værktøjer bør testes i isolerede miljøer. Derudover bør virksomheder begrænse adgangen til følsomme legitimationsoplysninger under evalueringen.
Hvis der er mistanke om, at SmartLoader er blevet eksekveret, bør administratorer straks rotere alle hemmeligheder og legitimationsoplysninger på de berørte systemer.
Konklusion
FakeGit-malwarekampagnen viser, hvordan angribere kan misbruge open source-platforme og AI-økosystemer til at sprede malware i stor skala. Grundig kontrol af repositorier, test i isolerede miljøer og hurtig rotation af legitimationsoplysninger kan begrænse skaderne efter en vellykket infektion.


0 svar til “FakeGit-malwarekampagne bruger 7.600 GitHub-repositorier”