Die FakeGit-Kampagne nutzt gefälschte GitHub-Repositories mit kopierten Projekten und täuschend echten Entwicklerprofilen, um SmartLoader-Malware über vermeintliche KI-Tools und MCP-Server einzuschleusen.
Rund 290 gefälschte GitHub-Repositorys geben sich als legitime Security- und Developer-Tools aus und verbreiten Infostealer, um Zugangsdaten und sensible Daten von Entwicklerinnen zu kompromittieren.