Кибербезопасность Jul 21, 2026В закладки

Промышленная операция социальной инженерии превращает GitHub в вектор распространения: 7 600 поддельных репозиториев, один и тот же загрузчик, один и тот же урок гигиены цепочки поставок.
The Hacker News сообщает 20 июля 2026 года о кампании под названием FakeGit, которая эксплуатирует 7 600 репозиториев GitHub, созданных с вредоносными целями. Цель: распространение штамма под названием SmartLoader — загрузчика (loader), который служит трамплином для других полезных нагрузок.
Вектор атаки использует распространённую привычку разработчиков: искать инструмент, скрипт, пример кода или «читы» на GitHub, клонировать или скачивать без проверки поддерживающих, а затем запускать код локально.
git clone репозиториев, указанных в README, руководстве или сообществе.git clone URL, не внесённой в разрешительный список проекта; сканировать загруженные бинарные файлы (YARA, проверка репутации хешей).curl/wget, запущенных из оболочки IDE.FakeGit не изобретает ничего нового технически: она индустриализирует атаку. 7 600 репозиториев — это уже не случайность, а инфраструктура. Для наших команд безопасности сообщение простое: GitHub — это такой же канал распространения, как и любой другой, и он заслуживает такого же оборонительного подхода, как неподписанный сторонний репозиторий.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.