Mais de 17.000 repositórios falsos no GitHub estão distribuindo o malware SmartLoader. A campanha FakeGit foi reativada no início deste mês para disseminar o infostealer StealC.
O operador usa principalmente contas descartáveis, mas pesquisadores identificaram pelo menos 700 contas que parecem pertencer a desenvolvedores legítimos.
Os repositórios maliciosos trazem instruções convincentes no arquivo README e um botão de download que leva a um arquivo ZIP. Nele está o SmartLoader, o payload inicial usado para distribuir outros malwares.
Atividades semelhantes, com diferentes payloads, são observadas pelo menos desde janeiro. O nome FakeGit foi associado à operação em julho, quando pesquisadores da Island, uma plataforma de navegação corporativa, publicaram um relatório sobre 7.600 repositórios falsos no GitHub que distribuíam o SmartLoader.
Na época, a Island informou que 800 dos repositórios maliciosos se passavam por habilidades de IA ou servidores MCP e apareciam em diretórios e catálogos públicos de IA.
Um novo relatório da Apiiro, plataforma de segurança da cadeia de fornecimento de software, afirma que a FakeGit retomou as atividades em 4 de outubro e agora opera por meio de 17.610 repositórios no GitHub.
Em apenas 34 horas, a campanha publicou mais de 13.000 repositórios, chegando ao pico de 2.999 por hora.
“Nas alterações que analisamos, 97% modificavam apenas o arquivo README, e 88% apontavam o botão ‘Download’ para um arquivo ZIP que instala o SmartLoader”, afirma a Apiiro.
“Ninguém precisou criar um único repositório novo. A rede já estava pronta. Bastou redirecioná-la”, acrescentaram os pesquisadores.
Segundo a equipe, a FakeGit continua ativa porque a remoção de repositórios depende de listas que cobrem apenas uma fração dos repositórios maliciosos.
Além disso, payloads incluídos em listas de bloqueio e cópias de reserva continuam acessíveis. Assim, os invasores podem simplesmente alterar os links de download e manter os mesmos repositórios ativos.
“Antes da publicação do nosso relatório, 71% da rede não constava no URLhaus. Além disso, uma lista de bloqueio de DNS baseada em domínios não consegue bloquear um único arquivo no GitHub sem bloquear o próprio GitHub”, explica a Apiiro.
Os pesquisadores encontraram arquivos maliciosos em forks de repositórios, arquivos antigos, assets de releases, anexos de issues e repositórios separados usados para hospedar downloads. Isso torna ineficaz a exclusão de um link por vez.
“Basta excluir um arquivo para que o operador redirecione a isca para uma cópia de reserva: um fork, um arquivo ZIP antigo, um asset de release ou um anexo de issue”, afirmaram os pesquisadores.
A Apiiro recomenda que os usuários verifiquem quem é o proprietário do repositório. Para instalar habilidades de IA e servidores MCP, a fonte deve ser um diretório oficial ou o repositório do fornecedor.
Se houver suspeita de execução do SmartLoader, os usuários devem tratar o caso como um possível comprometimento da conta do GitHub, encerrar as sessões ativas, revogar os tokens de acesso e migrar para passkeys.
Publicidade
Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s. Saiba mais...