Campanha FakeGit 7.600 repositórios maliciosos no GitHub

Pesquisadores de cibersegurança identificaram cerca de 7.600 repositórios maliciosos no GitHub, dos quais mais de 800 se disfarçam como servidores de habilidades de inteligência artificial (IA) ou Model Context Protocol (MCP) para disseminar um malware conhecido como SmartLoader. A operação, chamada FakeGit, utiliza projetos copiados, perfis de desenvolvedores semelhantes, READMEs convincentes e arquivos ZIP maliciosos para entregar o SmartLoader. O objetivo final é estabelecer persistência e implantar cargas secundárias, como o StealC, um ladrão de informações que coleta dados de sistemas comprometidos. Um aspecto alarmante da FakeGit é a evolução chamada AgentBaiting, onde agentes de IA podem inadvertidamente descobrir esses repositórios falsos, executando as instruções dos atacantes sem intervenção humana. Os testes mostraram que modelos como Anthropic Claude Code, Google Gemini e OpenAI ChatGPT são suscetíveis a essa tática. A operação FakeGit já registrou mais de 14 milhões de downloads, explorando a demanda por capacidades de IA e se aproveitando da familiaridade dos usuários com ferramentas legítimas. Para mitigar essa ameaça, recomenda-se a construção de um catálogo de habilidades revisadas e a verificação da credibilidade de projetos antes da implementação.

Fonte: https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
20/07/2026 • Risco: ALTO
MALWARE

Campanha FakeGit: 7.600 repositórios maliciosos no GitHub

RESUMO EXECUTIVO
A campanha FakeGit representa uma ameaça significativa, utilizando repositórios maliciosos que se disfarçam de ferramentas legítimas. O uso de técnicas como AgentBaiting aumenta o risco, pois permite que agentes de IA descubram e executem códigos maliciosos sem intervenção humana. As organizações devem estar atentas a essas táticas para proteger seus ativos e dados.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Coleta de dados sensíveis de sistemas comprometidos.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Empresas de IA']

📊 INDICADORES CHAVE

7.600 repositórios maliciosos identificados. Indicador
Mais de 800 repositórios disfarçados como servidores de IA. Contexto BR
Mais de 14 milhões de downloads registrados. Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar repositórios utilizados e verificar a autenticidade dos projetos.
2 Implementar filtros de segurança para bloquear downloads de repositórios suspeitos.
3 Monitorar continuamente as atividades de download e acesso a repositórios de IA.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação das campanhas de malware que utilizam IA para enganar tanto humanos quanto sistemas automatizados.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).