Phát hiện chiến dịch FakeGit dùng 7.600 kho GitHub giả phát tán mã độc SmartLoader

Nguyễn Tiến Đạt
Nguyễn Tiến Đạt
Phản hồi: 0
Các chuyên gia an ninh mạng vừa phát hiện chiến dịch FakeGit, sử dụng gần 7.600 kho lưu trữ GitHub giả mạo để phát tán mã độc SmartLoader. Đáng chú ý, hơn 800 kho được ngụy trang thành các AI Skills hoặc máy chủ Model Context Protocol (MCP) nhằm đánh lừa cả người dùng và các tác nhân AI.
1784598351711.png

Theo các nhà nghiên cứu, FakeGit tạo các dự án sao chép từ kho mã nguồn hợp pháp, sử dụng hồ sơ lập trình viên giả, README thuyết phục và tệp ZIP độc hại. Khi nạn nhân tải xuống và cài đặt, SmartLoader sẽ được triển khai, tạo cửa hậu để tải thêm các mã độc như StealC, chuyên đánh cắp thông tin trên thiết bị.

Điểm đáng lo ngại là chiến dịch áp dụng kỹ thuật AgentBaiting, lợi dụng khả năng tự tìm kiếm công cụ của các tác nhân AI. Trong quá trình thực hiện yêu cầu của người dùng, AI có thể vô tình phát hiện kho GitHub giả, tin rằng đây là dự án hợp pháp và làm theo hướng dẫn do kẻ tấn công cài cắm.

Các thử nghiệm cho thấy nhiều mô hình AI phổ biến như Claude Code, Google Gemini và ChatGPT đều có nguy cơ bị dẫn tới các kho lưu trữ độc hại nếu thiếu cơ chế xác minh nguồn.

Các chuyên gia khuyến cáo người dùng và doanh nghiệp chỉ tải phần mềm từ các kho GitHub đáng tin cậy, kiểm tra kỹ thông tin nhà phát triển, đồng thời đánh giá và giám sát các AI Skills hoặc máy chủ MCP trước khi đưa vào sử dụng để giảm nguy cơ bị phát tán mã độc.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL3BoYXQtaGllbi1jaGllbi1kaWNoLWZha2VnaXQtZHVuZy03LTYwMC1raG8tZ2l0aHViLWdpYS1waGF0LXRhbi1tYS1kb2Mtc21hcnRsb2FkZXIuODgxMDUv
Top