HackerNews

HackerNews
FakeGit 恶意软件活动卷土重来,含 17,610 个恶意 GitHub 仓库

FakeGit 恶意软件活动卷土重来,含 17,610 个恶意 GitHub 仓库

给文章评分:

FakeGit 活动于本月初重新激活以推送 StealC 信息窃取软件,此后 GitHub 上超过 17,000 个虚假仓库正在分发 SmartLoader 恶意软件。

操作者主要使用一次性账户,但研究人员识别出至少 700 个看似属于合法开发者的账户。

这些恶意仓库使用令人信服的 README 说明,配有一个下载按钮,指向一个包含初始载荷 SmartLoader 的 ZIP 归档,SmartLoader 被用来分发其他恶意软件。

尽管带有各种载荷的类似活动至少自 1 月以来就已被观察到,但 FakeGit 这一名称是在 7 月与这一行动关联起来的,当时企业浏览器平台 Island 的研究人员发布了一份关于 7,600 个虚假 GitHub 仓库推送 SmartLoader 恶意软件的报告。

Island 当时指出,其中 800 个恶意仓库伪装成出现在公开 AI 注册表和目录中的 AI 技能或 MCP 服务器。

软件供应链安全平台 Apiiro 的研究人员在一份新报告中称,FakeGit 于 10 月 4 日恢复活动,目前使用 GitHub 上的 17,610 个仓库。

在短短 34 小时内,FakeGit 推送了超过 13,000 个仓库,峰值达到每小时 2,999 个。

"在我们抽样的提交中,97% 只改动了 README,88% 将其 'Download' 按钮指向一个安装 SmartLoader 的 ZIP," Apiiro 表示。

"没有人需要创建哪怕一个新仓库。这支舰队早已存在。它只是被重新瞄准了," 研究人员补充道。

FakeGit 攻击流程
来源:Apiiro

FakeGit 为何得以存活

据研究人员称,FakeGit 得以存活的原因在于,删除仓库所依据的列表仅覆盖了恶意仓库的一小部分。

此外,被列入黑名单的载荷和备份副本仍可访问,因此攻击者可以简单地更改下载链接,同时让相同的仓库保持活跃。

"在我们的报告之前,这支舰队中有 71% 未出现在 URLhaus 中,而域名级 DNS 黑名单在不封锁 GitHub 的情况下无法封锁 GitHub 上的某个文件," Apiiro 解释道。

研究人员在 fork、较旧的文件、release 资产、issue 附件以及独立的下载托管仓库中发现了恶意归档,这使得一次删除一个链接的做法收效甚微。

"删除一个文件,操作者就可以把诱饵指向一个备用副本:一个 fork、一个较旧的 ZIP、一个 release 资产或一个 issue 附件," 研究人员表示。

Apiiro 研究人员建议用户核实仓库的所有者。此外,安装 AI 技能和 MCP 服务器的来源应为官方注册表或厂商仓库。

如果怀疑 SmartLoader 被执行,用户应将此事件视为潜在的 GitHub 账户失陷,撤销活动会话和访问令牌,并改用 passkey。


消息来源:leepingcomputer.com;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文
分享到:
hackernews

hackernews

该作者暂无简介