FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件

FakeGit 行动利用 7,600 个 GitHub 仓库传播 SmartLoader 恶意软件

安全研究人员在 GitHub 上发现约 7,600 个恶意仓库,其中超过 800 个伪装成 AI 技能或 Model Context Protocol(MCP)服务器,用于投递名为 SmartLoader 的恶意软件。该行动代号为 FakeGit,利用抄袭项目、高仿开发者资料、精心伪造的 README 以及恶意 ZIP 文件来引诱受害者,最终部署信息窃取程序 StealC。研究还揭示了一种名为 AgentBaiting 的 AI 驱动攻击演化,已影响 Anthropic Claude Code、Google Gemini 和 OpenAI ChatGPT。

Read More
StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

StealC 与 Amadey:深入剖析信息窃取器及其背后的网络犯罪交付服务

2026年6月24日,微软数字犯罪部门(DCU)协同欧洲刑警组织(Europol)及行业合作伙伴,对构成 StealC 与 Amadey 恶意软件基础设施核心的域名与命令控制(C2)服务器实施协同打击行动。DCU 共计识别超过 200 个恶意 Amadey 与 StealC 命令控制域名和 IP 地址,并通过法院命令、域名查封、注册与供应商通知等手段予以关停。本文对这两款信息窃取器及其作为服务交付的运营模式进行了深入的技术剖析。

Read More