Martedi 28 Luglio 2026 22:54:20 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#SmartLoader


Migliaia di repo GitHub, la solita trappola: come FakeGit ha trasformato la fiducia in veicolo di distribuzione

Pubblicato: 22 Luglio 2026 02:11Categoria: Malware & BotnetArea: North America / USAAutore: SIGNALMONK

Una vasta campagna di abuso dei repository collegata a FakeGit ha usato circa 7.600 repo GitHub e più di 14 milioni di download per diffondere SmartLoader e StealC, mostrando come la fiducia nella piattaforma possa diventare un mezzo di trasporto per il malware.

Malware leggibile dalle macchine: false competenze AI trasformano la fiducia in un canale di distribuzione

Pubblicato: 21 Luglio 2026 10:25Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.

Dentro la botola dell'IA: skill malevoli, registry falsi e la nuova supply chain del malware

Pubblicato: 21 Luglio 2026 10:11Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna segnalata ha abusato di elenchi di strumenti IA, segnali di fiducia in stile GitHub e flussi di lavoro MCP per distribuire prima SmartLoader e poi StealC, trasformando la documentazione in parte del percorso d'attacco.

How Hackers Hijacked Trust: The Oura MCP Server Heist and the Rise of SmartLoader

Published: 18 February 2026 08:38Category: Cloud, SaaS & Identity SecurityAuthor: TRUSTBREAKER

Cybercriminals spent months faking legitimacy to infiltrate developer circles and steal sensitive data through a poisoned AI health app server.

Come gli hacker hanno dirottato la fiducia: il colpo al server MCP di Oura e l’ascesa di SmartLoader

Pubblicato: 18 Febbraio 2026 08:38Categoria: Cloud, SaaS & Identity SecurityAutore: TRUSTBREAKER

Per mesi, i cybercriminali hanno simulato legittimità per infiltrarsi nelle cerchie degli sviluppatori e rubare dati sensibili tramite un server avvelenato di un’app di salute basata su IA.