Apiiro:FakeGit用1.7万GitHub仓库投毒
热点事件观察中
Apiiro:FakeGit用1.7万GitHub仓库投毒
1 篇报道1 个报道来源3 天前更新
先了解这件事
AI 综述
软件供应链安全平台 Apiiro 发布报告称,FakeGit 恶意活动于 10 月 4 日重启,利用 17,610 个 GitHub 仓库分发 SmartLoader,进而投放 StealC 信息窃取程序。Apiiro 称,该活动在 34 小时内推送了超过 13,000 个仓库,峰值达每小时 2,999 个。 Apiiro 称,在其抽样的提交中,97% 只改动了 README,88% 将“Download”按钮指向安装 SmartLoader 的 ZIP 文件;报告发布前,71% 的相关域名未被 URLhaus 收录,而域名级 DNS 黑名单无法在不封禁整个 GitHub 的情况下拦截 GitHub 上的单个文件。 Apiiro 建议,若怀疑 SmartLoader 已被执行,用户应将其视为可能的 GitHub 账号失陷,撤销活动会话和访问令牌,并改用 passkey。
AI 根据报道生成 · 3 天前更新
最新进展10月9日 01:10
FakeGit 恶意软件活动回归:17,610 个恶意 GitHub 仓库分发 SmartLoader报道时间线
沿着报道,了解事件的不同侧面。
10月9日
- BleepingComputerFakeGit 恶意软件活动回归:17,610 个恶意 GitHub 仓库分发 SmartLoader
FakeGit 恶意软件活动于 10 月 4 日重启,利用 17,610 个 GitHub 仓库分发 SmartLoader,进而投放 StealC 信息窃取程序。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。