کمیته رکن چهارم– پژوهشگران Apiiro از موج تازه کارزار FakeGit خبر دادهاند که در آن ۱۷ هزار و ۶۱۰ مخزن GitHub برای هدایت کاربران به بدافزار SmartLoader شناسایی شده است.
به گزارش کمیته رکن چهارم، گزارش ۸ اکتبر ۲۰۲۶ فعالیت تازه این شبکه در روزهای ۴ تا ۶ اکتبر را بررسی کرده است. برخلاف تصور حذف کامل کارزار، مهاجمان بخشی از مخزنهای قبلی را نگه داشته و مقصد لینکهای دانلود در فایل راهنمای آنها را تغییر دادهاند.
این پروژهها ظاهر ابزارهای کاربردی، از جمله ابزارهای هوش مصنوعی، را تقلید میکنند. کاربر با دنبال کردن لینک دانلود و اجرای فایل آلوده، SmartLoader را نصب میکند؛ این بدافزار میتواند StealC را برای سرقت گذرواژهها و اطلاعات نشستهای ورود دریافت کند.
خطر اصلی برای کسانی است که فایل اجرایی یا دستور نصب مخزنهای ناشناس را بدون بررسی اجرا میکنند. وجود پروژه در GitHub یا ظاهر حرفهای فایل راهنما، بهتنهایی نشانه امن بودن آن نیست.
توصیه تحریریه این است که نرمافزار از وبسایت سازنده یا مخزن رسمی تأییدشده دریافت شود، هویت مالک پروژه و مقصد لینکها بررسی شود و هشدارهای امنیتی سیستم دور زده نشوند. در صورت اجرای فایل مشکوک، بررسی دستگاه و لغو نشستهای فعال حسابها در اولویت قرار دارد.
منبع: BleepingComputer



