Vuelve la campaña de malware «FakeGit» con 17.610 repositorios maliciosos en GitHub
La campaña maliciosa conocida como FakeGit ha retomado sus actividades utilizando miles de repositorios falsos en GitHub para propagar un programa dañino llamado SmartLoader, el cual a su vez distribuye otros códigos maliciosos y un ladrón de información. Los operadores de esta red emplean principalmente cuentas desechables, aunque los expertos han logrado identificar que un grupo considerable de perfiles aparenta pertenecer a desarrolladores legítimos. Estos sitios falsos emplean archivos de texto descriptivos muy convincentes que incluyen un botón de descarga vinculado a un archivo comprimido con el programa inicial.
De acuerdo con las investigaciones, esta actividad maliciosa resurgió en octubre y se caracteriza por la creación masiva de repositorios en un lapso muy corto, reutilizando infraestructura existente en lugar de generar cuentas desde cero. La persistencia de esta campaña se debe a que la eliminación de los perfiles y enlaces suele basarse en listas reducidas que solo cubren una pequeña parte del total, permitiendo que los atacantes modifiquen los enlaces de descarga mientras mantienen activos los mismos espacios. Los analistas señalan que borrar un único archivo resulta ineficaz porque los operadores disponen de copias de respaldo en bifurcaciones, archivos antiguos, recursos de publicaciones o archivos adjuntos.
Como medidas de protección, los especialistas sugieren comprobar la identidad de los propietarios de los repositorios y obtener herramientas de inteligencia artificial y servidores directamente desde catálogos oficiales o sitios de los proveedores. En caso de sospechar una infección por SmartLoader, se aconseja manejar la situación como una vulneración de cuenta, lo que implica cerrar las sesiones activas, revocar los tokens de acceso y migrar hacia llaves de acceso.