FakeGit-kampaania kasutab SmartLoader-pahavara levitamiseks võltsitud GitHubi repositooriume, mis sisaldavad kopeeritud projekte ja eksitavalt ehtsana näivaid arendajaprofiile ning esinevad tehisintellekti tööriistade ja MCP-serveritena.
Ligikaudu 290 võltsitud GitHubi hoidlat esinevad seaduslike turbe- ja arendustööriistadena ning levitavad infovargaid, et koguda arendajate ligipääsuandmeid ja tundlikke andmeid.