Zum Inhalt springen

FakeGit: 7.600 manipulierte GitHub-Repositorys verbreiten SmartLoader-Malware

Auf den Punkt: Knapp 7.600 bösartige GitHub-Repositorys ködern Entwickler und KI-Systeme mit gefälschten Tools für KI-Integration und MCP-Server, um SmartLoader-Malware zu installieren.

Das Sicherheitsunternehmen Island hat eine groß angelegte Kampagne namens FakeGit aufgedeckt, die über gefälschte GitHub-Repositorys die Schadsoftware SmartLoader verbreitet und dabei auch autonome KI-Agenten als Angriffsvektoren nutzt.

Island-Analysten identifizierten ca. 7.600 schädliche GitHub-Repositorys, die von rund 6.600 unterschiedlichen Profilen erstellt wurden. Über 800 dieser Verzeichnisse täuschen vor, Schnittstellen für KI-Funktionen oder Server des Model Context Protocol (MCP) bereitzustellen – mit Fokus auf Integrationszenarien wie Gmail, WhatsApp sowie Werkzeuge für Databricks, Jenkins und Docker. Bis Juli 2026 zeigten die Angreifer mindestens 14 Millionen Downloads von Dateianhängen in etwa 200 der Repositorys. Zusätzlich wurden über 600 gefälschte Einträge in öffentlichen MCP- und Skill-Registern wie LobeHub, Glama, MCP.so und MCP Market platziert.

Die Infektionskette beginnt mit ZIP-Dateien, die verschlüsselt über LuaJIT-Laufzeitumgebung ausgeführt werden. Das erste Stufenskript lädt SmartLoader nach, welches seinerseits zusätzliche Malware wie StealC installiert – ein Datendieb-Tool, das System- und Anmeldedaten exfiltriert. Die gefälschten Repositorys nutzen kopierte Originalprojekte, nachgeahmte Entwicklerprofile und überzeugend formatierte README-Dateien, um die Täuschung glaubwürdig zu machen.

Besonders kritisch für CISOs: Die Kampagne setzt auf „AgentBaiting“, wobei autonome KI-Agenten wie Claude Code (Anthropic), Gemini (Google) und ChatGPT (OpenAI) automatisiert nach passenden Tools oder MCP-Servern suchen, die gefälschten Repositorys finden und die Installationsanweisungen ohne menschliche Validierung auslösen. Die KI-Systeme interpretieren die manipulierten README-Dateien als legitime Setup-Dokumentation und leiten die Angreifer-Instruktionen direkt weiter – ohne dass ein Entwickler diese überprüft.


Quelle: www.it-daily.net · Erschienen 22. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: