사이버 보안 Jul 21, 2026북마크에 추가

산업적 사회공학 작전이 GitHub를 유통 벡터로 변환: 7,600개의 가짜 저장소, 동일한 로더, 동일한 공급망 위생 교훈.
The Hacker News는 2026년 7월 20일 FakeGit이라는 캠페인이 7,600개의 악의적인 GitHub 저장소를 활용해 SmartLoader라는 바이러스 strains(로더)를 확산시키고 있다고 보도했습니다. 이 로더는 다른 페이로드의 교두보 역할을 합니다.
이 공격은 개발자들에게 흔한 습관, 즉 GitHub에서 도구, 스크립트, PoC 또는 "치트"를 검색한 후, 유지 관리자를 검토하지 않고 클론하거나 로컬에서 코드를 실행하는 점을 악용합니다.
git clone 자동화하는 CI/CD 체인git clone 거부; 다운로드된 바이너리 스캔(YARA, 해시 평판).curl/wget 경고를 모니터링합니다.FakeGit은 기술적으로 새로운 것이 아닙니다. 단지 산업화했을 뿐입니다. 7,600개의 저장소는 더 이상 opportunism(기회주의)가 아니라 인프라입니다. 보안 팀에게 전하는 메시지는 간단합니다: GitHub는 다른 배포 채널과 동일하며, 서명되지 않은 타사 저장소와 동일한 방어 조치가 필요합니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.