跳到正文
热点事件观察中

Apiiro:FakeGit用1.7万GitHub仓库投毒

1 篇报道1 个报道来源3 天前更新

先了解这件事

AI 综述

软件供应链安全平台 Apiiro 发布报告称,FakeGit 恶意活动于 10 月 4 日重启,利用 17,610 个 GitHub 仓库分发 SmartLoader,进而投放 StealC 信息窃取程序。Apiiro 称,该活动在 34 小时内推送了超过 13,000 个仓库,峰值达每小时 2,999 个。 Apiiro 称,在其抽样的提交中,97% 只改动了 README,88% 将“Download”按钮指向安装 SmartLoader 的 ZIP 文件;报告发布前,71% 的相关域名未被 URLhaus 收录,而域名级 DNS 黑名单无法在不封禁整个 GitHub 的情况下拦截 GitHub 上的单个文件。 Apiiro 建议,若怀疑 SmartLoader 已被执行,用户应将其视为可能的 GitHub 账号失陷,撤销活动会话和访问令牌,并改用 passkey。

AI 根据报道生成 · 3 天前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月9日
  1. BleepingComputer
    FakeGit 恶意软件活动回归:17,610 个恶意 GitHub 仓库分发 SmartLoader

    FakeGit 恶意软件活动于 10 月 4 日重启,利用 17,610 个 GitHub 仓库分发 SmartLoader,进而投放 StealC 信息窃取程序。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。