GitHub Platformasında Genişmiqyaslı Malware Kampaniyası Aşkar Edildi
Kibertəhlükəsizlik tədqiqatçıları, “FakeGit” adlandırılan davamlı bir kampaniya çərçivəsində GitHub-da təxminən 7600 zərərli repozitoriya aşkarlayıb. Bu repozitoriyaların 800-dən çoxu xüsusilə süni intellekt (AI) bacarıqları və ya Model Context Protocol (MCP) serverləri kimi maskalanaraq “SmartLoader” adlı Malware ailəsini yaymaq məqsədilə istifadə olunur.
AI Layihələrinin Hədəfə Alınması və Kampaniyanın Mexanizmi
Tədqiqatçılar qeyd edirlər ki, “FakeGit” kampaniyası kopyalanmış proyektlər, orijinalına bənzəyən tərtibatçı profilləri, inandırıcı README sənədləri və zərərli ZIP faylları vasitəsilə işləyir. Süni intellektə artan maraq və bu sahədəki layihələrin populyarlığı, hakerlərin AI ilə əlaqəli repozitoriyaları hədəf almasını daha cəlbedici edir. Hədəf istifadəçilər saxta layihələrə güvənərək zərərli proqram təminatını öz sistemlərinə endirməyə aldanırlar.
SmartLoader Malware-in Xüsusiyyətləri və Təhlükəsizlik Tövsiyələri
“SmartLoader” Malware, əsasən digər zərərli proqramları sistemə yükləmək üçün istifadə olunan bir loaderdir. Bu, hakerlərə sistemə tam nəzarət əldə etmək, məlumatları oğurlamaq və ya əlavə zərərli fəaliyyətləri həyata keçirmək imkanı verir. İstifadəçilərə və tərtibatçılara naməlum mənbələrdən gələn GitHub repozitoriyalarına qarşı diqqətli olmaları, kodları endirməzdən əvvəl onların etibarlılığını yoxlamaları və təhlükəsizlik proqramlarını daim yeniləmələri tövsiyə olunur. Həmçinin, şübhəli ZIP fayllarını açmaqdan çəkinmək və təhlükəsizlik sertifikatlarına diqqət yetirmək vacibdir.