Una vasta campagna di abuso dei repository collegata a FakeGit ha usato circa 7.600 repo GitHub e più di 14 milioni di download per diffondere SmartLoader e StealC, mostrando come la fiducia nella piattaforma possa diventare un mezzo di trasporto per il malware.
Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.
Una campagna segnalata ha abusato di elenchi di strumenti IA, segnali di fiducia in stile GitHub e flussi di lavoro MCP per distribuire prima SmartLoader e poi StealC, trasformando la documentazione in parte del percorso d'attacco.
Cybercriminals spent months faking legitimacy to infiltrate developer circles and steal sensitive data through a poisoned AI health app server.
Per mesi, i cybercriminali hanno simulato legittimità per infiltrarsi nelle cerchie degli sviluppatori e rubare dati sensibili tramite un server avvelenato di un’app di salute basata su IA.