The Hacker News 日本語
フォロー
FakeGitキャンペーン、スマートローダーマルウェア拡散に7,600のGitHubリポジトリを使用
サイバーセキュリティ研究者は、約7,600の悪意のあるGitHubリポジトリを発見しました。そのうち800以上は、SmartLoaderとして知られるマルウェアファミリーを配信するために、人工知能(AI)スキルまたはModel Context Protocol(MCP)サーバーを装っています。これは、FakeGitとコードネームが付けられた進行中のキャンペーンの一部です。FakeGitは、コピーされたプロジェクト、似たような開発者プロファイル、説得力のあるREADME、および悪意のあるZIPを使用しています。