Operação FakeGit espalha malware em repositórios do GitHub

Uma operação em larga escala, chamada ‘FakeGit’, está distribuindo os malwares SmartLoader e StealC através de 7.600 repositórios maliciosos no GitHub, que acumulam mais de 14 milhões de downloads. Mais de 800 desses repositórios se disfarçam como ferramentas de inteligência artificial (IA) ou servidores MCP, aparecendo em registros públicos de IA, uma técnica conhecida como ‘agentbaiting’. A campanha é considerada uma continuação de uma operação anterior atribuída ao ator de ameaças ‘Water Kurita’. Desde março, a operação focou em ferramentas de IA, com um pico em abril, quando 300 repositórios foram criados. Os repositórios maliciosos imitam ferramentas populares como Gmail e Docker, apresentando documentação convincente e direcionando os usuários para downloads que na verdade são cargas maliciosas disfarçadas. O SmartLoader, uma vez ativado, estabelece persistência e baixa o StealC, um ladrão de informações. A pesquisa indica que a visibilidade aumentada dos repositórios maliciosos pode levar a recomendações erradas por agentes de IA, como ChatGPT e Claude. A Trend Micro e a Island recomendam que as organizações mantenham catálogos aprovados e verifiquem os repositórios de forma independente para evitar infecções.

Fonte: https://www.bleepingcomputer.com/news/security/fakegit-campaign-uses-7-600-github-repos-to-push-smartloader-malware/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
21/07/2026 • Risco: ALTO
MALWARE

Operação FakeGit espalha malware em repositórios do GitHub

RESUMO EXECUTIVO
A operação FakeGit, que utiliza técnicas de disfarce e engenharia social, representa uma ameaça significativa para empresas que dependem de repositórios do GitHub. A possibilidade de infecções por malware como SmartLoader e StealC exige que as organizações adotem medidas proativas para proteger seus ambientes de desenvolvimento.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Mais de 14 milhões de downloads de repositórios maliciosos.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software', 'Setor Financeiro']

📊 INDICADORES CHAVE

7.600 repositórios maliciosos identificados. Indicador
Mais de 14 milhões de downloads acumulados. Contexto BR
Mais de 800 repositórios disfarçados como ferramentas de IA. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a lista de repositórios utilizados e identificar possíveis downloads suspeitos.
2 Implementar medidas de segurança para monitorar e bloquear downloads de repositórios não verificados.
3 Monitorar continuamente atividades em repositórios do GitHub e alertar sobre downloads não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas infraestruturas e a possibilidade de infecções por malware que podem comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD e a proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).