Admin
Администратор
Злоумышленники возобновили активность кампании FakeGit, распространяя вредоносное ПО через более чем 17 тысяч фальшивых репозиториев на GitHub. Основной целью атаки стало распространение загрузчика SmartLoader, который используется для доставки других вредоносных программ, включая инфостилер StealC. Большинство аккаунтов созданы специально для этой кампании, но исследователи обнаружили около 700 учётных записей, принадлежащих реальным разработчикам. Вредоносные репозитории содержат убедительные инструкции в файле README и кнопку загрузки, ведущую к ZIP-архиву с вредоносным кодом. Активность FakeGit была впервые задокументирована в июле, когда обнаружили 7 600 поддельных репозиториев. По данным исследователей, за 34 часа кампания добавила более 13 тысяч репозиториев, достигая пика в 2 999 репозиториев в час. Основная проблема заключается в том, что механизмы блокировки охватывают лишь небольшую часть вредоносных репозиториев, что позволяет злоумышленникам быстро восстанавливать инфраструктуру.