I ricercatori di Island hanno scoperto una vasta campagna dannosa chiamata FakeGit, con circa 7.600 repository su GitHub che distribuiscono il malware SmartLoader. Più di 800 repository erano mascherati da competenze per agenti AI e server MCP, scaricati oltre 14 milioni di volte. Gli operatori hanno creato circa 6.600 account per diffondere i file dannosi, utilizzando nomi di veri sviluppatori e descrizioni credibili.
I ricercatori hanno scoperto una campagna dannosa su larga scala chiamata FakeGit, i cui operatori hanno creato circa 7.600 repository su GitHub. Più di 800 di essi erano mascherati da competenze per agenti AI e server MCP. In totale, i file dannosi di questa campagna sono stati scaricati più di 14 milioni di volte.
Secondo gli analisti di Island, sono stati creati repository dannosi utilizzando circa 6.600 account. Alcuni di questi progetti erano completamente fittizi, mentre altri erano copiati da sviluppi legittimi. Inoltre, gli operatori FakeGit hanno utilizzato i nomi di veri sviluppatori, creato star e fork, creato file README credibili e copiato descrizioni di strumenti popolari.
I repository Honeypot simulano competenze per agenti e utilità AI per lavorare con Gmail, WhatsApp, Databricks, Jenkins, Docker e altri servizi. Le istruzioni nel README suggerivano di scaricare un archivio ZIP che presumibilmente conteneva un programma di installazione o una versione del progetto, ma in realtà al suo interno c’era un payload scritto in Lua che lanciava il loader SmartLoader.
Advertising
Dopo il lancio, SmartLoader è stato installato sul sistema della vittima tramite l’utilità di pianificazione. Il malware ha ricevuto l’indirizzo del server di controllo da uno smart contract sulla rete Polygon e ha scaricato ulteriori componenti crittografati da GitHub. Di conseguenza, al termine dell’attacco, l’infostealer StealC è penetrato nel dispositivo dell’utente.
I ricercatori ritengono che FakeGit sia la continuazione di un’altra campagna per distribuire l’infostealer Lumma, associato all’aggressore Water Kurita. Pertanto, gli honeypot relativi all’intelligenza artificiale sono comparsi nel marzo 2026 e in aprile gli hacker hanno creato circa 300 repository corrispondenti su GitHub (il loro numero ha successivamente superato i 1.400).
Gli esperti scrivono che la tecnica AgentBaiting rappresenta un pericolo separato. La sua essenza sta nel fatto che il repository dannoso non viene cercato dall’utente stesso, ma dal suo agente AI, a cui è stato assegnato il compito di trovare una skill o un server MCP adatto. L’agente potrebbe confondere il file README con normale documentazione e consigliare all’utente un progetto dannoso.
Si sottolinea che durante i test ChatGPT, Gemini e Claude hanno trovato repository associati a FakeGit anche senza un collegamento diretto e talvolta hanno trasmesso alla persona istruzioni di installazione dannose. In un caso, Claude Code ha clonato in modo indipendente un repository dannoso e ha scaricato i file su una macchina di prova. Tuttavia, l’intelligenza artificiale ha considerato sospetti i file scaricati e li ha fermati senza avviare il malware.
Anche i cataloghi pubblici delle competenze e i server MCP hanno contribuito a diffondere questa campagna. Gli esperti hanno trovato più di 600 pubblicazioni relative a FakeGit su LobeHub, Glama, MCP.so, MCP Market e altri siti. Non è chiaro se siano stati aggiunti manualmente o se le directory abbiano indicizzato i progetti automaticamente. Tuttavia, tali elenchi hanno aumentato la credibilità delle contraffazioni e le hanno rese più facili da individuare.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza:Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].