Кампания FakeGit: 7600 фейковых репозиториев GitHub раздают SmartLoader, 14 млн загрузок

Кампанию FakeGit развернули с размахом: около 7600 вредоносных репозиториев GitHub, созданных примерно 6600 поддельными профилями, раздают вредонос SmartLoader. К июлю 2026 года на счету операции более 14 миллионов загрузок примерно с 200 репозиториев кампании.

Масштаб

  • 7600 вредоносных репозиториев;
  • около 6600 фейковых аккаунтов;
  • более 800 репозиториев маскируются под Skills или MCP-серверы;
  • свыше 600 листингов кампании отмечены в публичных реестрах — LobeHub, Glama, MCP.so, MCP Market.

Как это работает

По словам исследователя Олега Зайцева из компании Island, FakeGit использует скопированные проекты, похожие на настоящие профили разработчиков, убедительные README и вредоносные ZIP-архивы для доставки SmartLoader. Цепочка такая: поддельный или скопированный репозиторий популярного инструмента → вредоносный ZIP запускает загрузчик на LuaJIT → выполнение обфусцированного Lua-скрипта → развёртывание SmartLoader, а следом — установка инфостилера StealC. StealC умеет выгребать с заражённой машины массу данных. Под чужими именами прячут интеграции с Gmail, WhatsApp, Databricks, Jenkins и Docker.

Приманка для ИИ-агентов

Тревожная новинка — расчёт на ИИ-помощников, которые сами ищут инструменты. В тестах на удочку попались Anthropic Claude Code, Google Gemini и OpenAI ChatGPT: агент может самостоятельно наткнуться на вредоносный репозиторий по запросу вроде «найди бесплатный skill для кинематографичных промптов Claude», причём без всякой прямой ссылки на вредонос. То есть заражение может прийти не через клик пользователя, а через доверчивый ИИ-агент.