Skip to content

FakeGit-kampaania kasutab SmartLoader-pahavara levitamiseks 7600 GitHubi repositooriumit

Lühidalt: FakeGit-kampaania levitab enam kui 7600 GitHubi repositooriumi kaudu pahavara 14 miljonit korda, näidates, kuidas usaldusväärseid arendajaplatvorme kasutatakse ründevektorina.

Ulatuslik kampaania nimega FakeGit levitab enam kui 7600 võltsitud GitHubi repositooriumi kaudu pahavara SmartLoader ja StealC, mis on kokku kogunud üle 14 miljoni allalaadimise. CISO-de jaoks kujutab see usaldusväärse arendajate ökosüsteemi kaudu toimuv levitamisstrateegia olulist sissepääsuteed ettevõtte infrastruktuuri.

FakeGit-kampaania toetub GitHubi usaldusväärsusele: ründajad on loonud või kompromiteerinud enam kui 7600 repositooriumit, mille kaudu SmartLoader- ja StealC-pahavara jõuab arendajate ja süsteemideni. Enam kui 14 miljoni installiga on kampaania saavutanud märkimisväärse ulatuse. Pahavara variandid teenivad erinevaid eesmärke: SmartLoader toimib laadijana, mille kaudu tuuakse süsteemi täiendavad pahavara kasulastid, samas kui StealC on mõeldud eelkõige kasutajakontode andmete ja tundlike andmete varastamiseks.

Infoturbejuhtide (CISO) jaoks kujutab see ründemudel endast erilist väljakutset. GitHubi käsitletakse ettevõtte keskkondades sageli usaldusväärsena, näiteks avatud lähtekoodiga teekide hankimisel või arendustööriistade allalaadimisel. Võltsitud või kompromiteeritud repositooriumide kaudu saavad ründajad viia pahavara otse ehitus- ja juurutusprotsessidesse, ilma et traditsioonilised perimeetriturbe meetmed sekkuksid. 7600 repositooriumi suur arv viitab koordineeritud ja tööstuslikule ulatusega levitamisvõrgustikule.

CISO-d peaksid üle vaatama oma kontrollimehhanismid väliste koodiallikate üle: vajalikud on repositooriumide kontroll, koodi skaneerimine enne importimist ning avalikele repositooriumidele juurdepääsu piiramine. Samuti on vajalik installitud sõltuvuste ja nende päritolu regulaarne kontroll, et tuvastada juba süsteemi jõudnud pahavara.


Allikas: www.bleepingcomputer.com · Avaldatud 22. juuli 2026
Lumi AI News — AI-abiline kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: