📰
Kibertəhlükəsizlik21.07.2026·1 dəqiqəlik oxu
FakeGit Kampaniyası 7,600 GitHub Repozitoriyası vasitəsilə SmartLoader Zərərli Proqramını Yayır
Kibertəhlükəsizlik tədqiqatçıları, FakeGit adlı davam edən bir kampaniya çərçivəsində, 7,600-ə yaxın zərərli GitHub repozitoriyası aşkar ediblər. Bu repozitoriyaların 800-dən çoxu süni intellekt bacarıqları və ya Model Context Protocol (MCP) serverləri kimi təqdim olunaraq SmartLoader adlı zərərli proqram ailəsini yaymaq məqsədi daşıyır.
Kibertəhlükəsizlik tədqiqatçıları, FakeGit adlı davam edən bir kampaniya çərçivəsində, 7,600-ə yaxın zərərli GitHub repozitoriyası aşkar ediblər. Bu repozitoriyaların 800-dən çoxu süni intellekt bacarıqları və ya Model Context Protocol (MCP) serverləri kimi təqdim olunaraq SmartLoader adlı zərərli proqram ailəsini yaymaq məqsədi daşıyır.
FakeGit kampaniyası, kopyalanmış layihələr, oxşar tərtibatçı profilləri, inandırıcı README faylları və zərərli ZIP arxivlərindən istifadə edərək istifadəçiləri aldatmağa çalışır. Hücumçular, məşhur açıq mənbə layihələrini təqlid edərək və ya süni intellekt alətləri kimi göstərərək qurbanları şübhələndirmədən SmartLoader-i yükləməyə təşviq edirlər. SmartLoader, bir dəfə icra olunduqda, sistemə əlavə zərərli yüklər endirə bilən bir yükləyici proqramdır.
Bu kampaniya, GitHub kimi platformalarda təhlükəsizlik tədbirlərinin vacibliyini bir daha vurğulayır. İstifadəçilərə, tanımadıqları mənbələrdən repozitoriyaları yükləməzdən əvvəl diqqətli olmaları və yalnız etibarlı tərtibatçılardan gələn proqram təminatını istifadə etmələri tövsiyə olunur. FakeGit kampaniyası, kibertəhlükəsizlik təhdidlərinin getdikcə daha mürəkkəb və aldadıcı hala gəldiyini göstərən bir nümunədir.