跳到正文
原文
BleepingComputer· Bill Toulas·· 4 小时前精选AI 评分77

FakeGit恶意软件活动恢复,利用17,610个GitHub仓库传播SmartLoader

FakeGit malware campaign returns with 17,610 malicious GitHub repos

AI 导读

FakeGit活动于10月4日恢复,使用17,610个GitHub仓库传播SmartLoader;其中34小时内新增超过13,000个仓库,峰值为每小时2,999个。Apiiro称,攻击者复用既有仓库,并通过fork、旧文件、发布资产和问题附件保留备用下载副本;用户应核验仓库所有者,从官方注册表或厂商仓库安装AI技能和MCP服务器。

推荐理由

揭示FakeGit复用既有GitHub仓库和多重备份扩大攻击面的方式,并提供核验仓库所有者、限制安装来源及疑似SmartLoader执行后的账号处置建议。

来源:BleepingComputer · bleepingcomputer.com