Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Un'immagine digitale drammatica e futuristica mostra un immenso robot nero e lucido con minacciosi occhi rossi luminosi e un simbolo del teschio sul petto, che domina una sala riunioni ad alta tecnologia. Il robot punta il dito contro un gruppo di professionisti seduti di spalle attorno a un tavolo lucido. Sullo sfondo, un cyber-paesaggio urbano notturno è illuminato da ologrammi rosso neon che mostrano una mappa del mondo, segnali di pericolo e lucchetti di sicurezza, suggerendo un grave attacco informatico o una minaccia legata all'intelligenza artificiale. L'atmosfera è tesa, dominata da intensi toni rossi e blu.

FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI

24 Luglio 2026 13:52
In sintesi

I ricercatori di Island hanno scoperto una vasta campagna dannosa chiamata FakeGit, con circa 7.600 repository su GitHub che distribuiscono il malware SmartLoader. Più di 800 repository erano mascherati da competenze per agenti AI e server MCP, scaricati oltre 14 milioni di volte. Gli operatori hanno creato circa 6.600 account per diffondere i file dannosi, utilizzando nomi di veri sviluppatori e descrizioni credibili.

I ricercatori hanno scoperto una campagna dannosa su larga scala chiamata FakeGit, i cui operatori hanno creato circa 7.600 repository su GitHub. Più di 800 di essi erano mascherati da competenze per agenti AI e server MCP. In totale, i file dannosi di questa campagna sono stati scaricati più di 14 milioni di volte.

Secondo gli analisti di Island, sono stati creati repository dannosi utilizzando circa 6.600 account. Alcuni di questi progetti erano completamente fittizi, mentre altri erano copiati da sviluppi legittimi. Inoltre, gli operatori FakeGit hanno utilizzato i nomi di veri sviluppatori, creato star e fork, creato file README credibili e copiato descrizioni di strumenti popolari.

I repository Honeypot simulano competenze per agenti e utilità AI per lavorare con Gmail, WhatsApp, Databricks, Jenkins, Docker e altri servizi. Le istruzioni nel README suggerivano di scaricare un archivio ZIP che presumibilmente conteneva un programma di installazione o una versione del progetto, ma in realtà al suo interno c’era un payload scritto in Lua che lanciava il loader SmartLoader.

Advertising

Dopo il lancio, SmartLoader è stato installato sul sistema della vittima tramite l’utilità di pianificazione. Il malware ha ricevuto l’indirizzo del server di controllo da uno smart contract sulla rete Polygon e ha scaricato ulteriori componenti crittografati da GitHub. Di conseguenza, al termine dell’attacco, l’infostealer StealC è penetrato nel dispositivo dell’utente.

Ac714b41ef9447788095189ddeec2b18

I ricercatori ritengono che FakeGit sia la continuazione di un’altra campagna per distribuire l’infostealer Lumma, associato all’aggressore Water Kurita. Pertanto, gli honeypot relativi all’intelligenza artificiale sono comparsi nel marzo 2026 e in aprile gli hacker hanno creato circa 300 repository corrispondenti su GitHub (il loro numero ha successivamente superato i 1.400).

Gli esperti scrivono che la tecnica AgentBaiting rappresenta un pericolo separato. La sua essenza sta nel fatto che il repository dannoso non viene cercato dall’utente stesso, ma dal suo agente AI, a cui è stato assegnato il compito di trovare una skill o un server MCP adatto. L’agente potrebbe confondere il file README con normale documentazione e consigliare all’utente un progetto dannoso.

Si sottolinea che durante i test ChatGPT, Gemini e Claude hanno trovato repository associati a FakeGit anche senza un collegamento diretto e talvolta hanno trasmesso alla persona istruzioni di installazione dannose. In un caso, Claude Code ha clonato in modo indipendente un repository dannoso e ha scaricato i file su una macchina di prova. Tuttavia, l’intelligenza artificiale ha considerato sospetti i file scaricati e li ha fermati senza avviare il malware.

Anche i cataloghi pubblici delle competenze e i server MCP hanno contribuito a diffondere questa campagna. Gli esperti hanno trovato più di 600 pubblicazioni relative a FakeGit su LobeHub, Glama, MCP.so, MCP Market e altri siti. Non è chiaro se siano stati aggiunti manualmente o se le directory abbiano indicizzato i progetti automaticamente. Tuttavia, tali elenchi hanno aumentato la credibilità delle contraffazioni e le hanno rese più facili da individuare.

Advertising

📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response