Retour de la campagne de malware FakeGit avec 17 610 repos GitHub malveillants
Titre original : FakeGit malware campaign returns with 17,610 malicious GitHub repos
Alerte Publié 2026-10-08
La campagne FakeGit a repris avec la création de plus de 17 000 dépôts GitHub malveillants distribuant le malware SmartLoader. Ce dernier sert de vecteur pour installer StealC, un logiciel conçu pour voler des informations confidentielles sur le système infecté. Les utilisateurs sont attirés par des projets imitant des outils légitimes pour les inciter à exécuter du code malveillant. Soyez vigilants lors du clonage de dépôts peu connus ou non vérifiés et évitez d'exécuter des scripts d'installation sans en avoir analysé le contenu.
Extrait original (en anglais)
More than 17,000 fake repositories on GitHub are distributing the SmartLoader malware after the FakeGit campaign reactivated earlier this month to push the StealC infostealer. [...]