Campanha de malware FakeGit ressurge com 17.610 repositórios maliciosos no GitHub
9 de Outubro de 2026

Mais de 17.000 repositórios falsos no GitHub estão distribuindo o malware SmartLoader. A campanha FakeGit foi reativada no início deste mês para disseminar o infostealer StealC.

O operador usa principalmente contas descartáveis, mas pesquisadores identificaram pelo menos 700 contas que parecem pertencer a desenvolvedores legítimos.

Os repositórios maliciosos trazem instruções convincentes no arquivo README e um botão de download que leva a um arquivo ZIP. Nele está o SmartLoader, o payload inicial usado para distribuir outros malwares.

Atividades semelhantes, com diferentes payloads, são observadas pelo menos desde janeiro. O nome FakeGit foi associado à operação em julho, quando pesquisadores da Island, uma plataforma de navegação corporativa, publicaram um relatório sobre 7.600 repositórios falsos no GitHub que distribuíam o SmartLoader.

Na época, a Island informou que 800 dos repositórios maliciosos se passavam por habilidades de IA ou servidores MCP e apareciam em diretórios e catálogos públicos de IA.

Um novo relatório da Apiiro, plataforma de segurança da cadeia de fornecimento de software, afirma que a FakeGit retomou as atividades em 4 de outubro e agora opera por meio de 17.610 repositórios no GitHub.

Em apenas 34 horas, a campanha publicou mais de 13.000 repositórios, chegando ao pico de 2.999 por hora.

“Nas alterações que analisamos, 97% modificavam apenas o arquivo README, e 88% apontavam o botão ‘Download’ para um arquivo ZIP que instala o SmartLoader”, afirma a Apiiro.

“Ninguém precisou criar um único repositório novo. A rede já estava pronta. Bastou redirecioná-la”, acrescentaram os pesquisadores.

Segundo a equipe, a FakeGit continua ativa porque a remoção de repositórios depende de listas que cobrem apenas uma fração dos repositórios maliciosos.

Além disso, payloads incluídos em listas de bloqueio e cópias de reserva continuam acessíveis. Assim, os invasores podem simplesmente alterar os links de download e manter os mesmos repositórios ativos.

“Antes da publicação do nosso relatório, 71% da rede não constava no URLhaus. Além disso, uma lista de bloqueio de DNS baseada em domínios não consegue bloquear um único arquivo no GitHub sem bloquear o próprio GitHub”, explica a Apiiro.

Os pesquisadores encontraram arquivos maliciosos em forks de repositórios, arquivos antigos, assets de releases, anexos de issues e repositórios separados usados para hospedar downloads. Isso torna ineficaz a exclusão de um link por vez.

“Basta excluir um arquivo para que o operador redirecione a isca para uma cópia de reserva: um fork, um arquivo ZIP antigo, um asset de release ou um anexo de issue”, afirmaram os pesquisadores.

A Apiiro recomenda que os usuários verifiquem quem é o proprietário do repositório. Para instalar habilidades de IA e servidores MCP, a fonte deve ser um diretório oficial ou o repositório do fornecedor.

Se houver suspeita de execução do SmartLoader, os usuários devem tratar o caso como um possível comprometimento da conta do GitHub, encerrar as sessões ativas, revogar os tokens de acesso e migrar para passkeys.

Publicidade

VPS KVM 6GB no Brasil com SSD a partir de R$ 49/mês

Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s. Saiba mais...