Siber Güvenlik

FakeGit Kampanyası: 7.600 Sahte GitHub Deposuyla SmartLoader Yayılıyor

FakeGit Kampanyası: 7.600 Sahte GitHub Deposuyla SmartLoader Yayılıyor
İngilizcenizi Malta'da eğlenerek geliştirmek ister misiniz? Bilgi al →

Siber güvenlik araştırmacıları, FakeGit kod adlı devam eden bir kampanya kapsamında yaklaşık 7.600 kötü amaçlı GitHub deposu keşfetti. Bu depoların 800'den fazlası, yapay zeka (AI) becerileri veya Model Context Protocol (MCP) sunucuları gibi görünerek SmartLoader adlı bir kötü amaçlı yazılım ailesini yaymak için kullanılıyor.

Island şirketinin baş güvenlik araştırmacısı Oleg Zaytsev, The Hacker News ile paylaştığı raporda şunları söyledi: "FakeGit, kopyalanmış projeler, taklit geliştirici profilleri, ikna edici README dosyaları ve kötü amaçlı ZIP dosyaları kullanarak SmartLoader kötü amaçlı yazılımını bulaştırıyor."

Bu saldırıların nihai hedefi, SmartLoader'ın sağladığı erişimi kullanarak kalıcılık sağlamak ve ikincil yükleri devreye sokmak. Bu ikincil yükler arasında, ele geçirilen sistemlerden geniş bir veri yelpazesini toplayabilen StealC adlı bir bilgi hırsızı da bulunuyor.

Burada belirtmek gerekir ki, SmartLoader ve StealC'yi dağıtmak için truva atına dönüştürülmüş MCP sunucularının kullanımı daha önce Straiker AI ve ardından Derp.ca tarafından tespit edilmişti. Ancak FakeGit'in endişe verici bir yönü, AgentBaiting adı verilen yapay zeka destekli bir evrim geçirmiş olması.

Bu durum, bir yapay zeka ajanının bir beceri veya MCP sunucusu ararken yanlışlıkla bu sahte GitHub depolarından birini keşfetmesiyle ortaya çıkıyor. Ajan, herhangi bir insan müdahalesi olmaksızın saldırganın emirlerini kendi başına yerine getiriyor.

Island'ın testleri, Anthropic Claude Code, Google Gemini ve OpenAI ChatGPT'nin bu aldatmacaya karşı savunmasız olduğunu ortaya koydu. Modeller, kendilerine bir bağlantı gösterilmeden bile kötü amaçlı kampanya depolarını yüzeye çıkarabiliyor. Başka bir deyişle, aslında insanları sosyal mühendislikle kandırmak için tasarlanmış bir teknik, artık onlar adına hareket eden bir yapay zeka ajanını da aynı şekilde kandırabiliyor.

Yaklaşık 6.600 profil tarafından oluşturulan 7.600 kötü amaçlı GitHub deposunun 800'ü, bireysel ve kurumsal kullanım için Gmail ve WhatsApp entegrasyonlarından Databricks, Jenkins ve Docker araçlarına kadar çeşitli beceriler veya MCP sunucuları olarak görünüyor. Temmuz 2026 itibarıyla FakeGit operasyonu, yaklaşık 200 kampanya deposunda GitHub Release varlıkları genelinde 14 milyondan fazla indirme kaydetti.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News