FakeGit 行动利用 7,600 个 GitHub 仓库... 笔记

FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件

网络安全研究人员发现近 7,600 个恶意 GitHub 仓库,其中超过 800 个伪装成人工智能(AI)技能或模型上下文协议(MCP)服务器,用于分发名为 SmartLoader 的恶意软件家族,这是代号为 FakeGit 的持续行动的一部分。"FakeGit 利用复制的项目、仿冒开发者资料、具有说服力的 README 以及恶意 ZIP 文件……"
CdXz5zHNQW_pqUy92estL.jpeg