Des chercheurs en cybersécurité ont découvert près de 7 600 dépôts GitHub malveillants, dont plus de 800 se font passer pour des compétences en intelligence artificielle ou des serveurs Model Context Protocol (MCP), afin de propager le logiciel malveillant SmartLoader.
Cette vaste campagne, baptisée « FakeGit », utilise des projets copiés, des profils de développeurs contrefaits et des fichiers README convaincants pour tromper les utilisateurs. L’objectif est de distribuer la famille de malwares SmartLoader via des fichiers ZIP malveillants.
La particularité de FakeGit réside dans son ciblage spécifique du domaine de l’IA. Plus de 800 de ces dépôts frauduleux imitent des ressources liées à l’intelligence artificielle, telles que des compétences ou des serveurs MCP, exploitant ainsi l’intérêt croissant pour cette technologie.
Cette approche souligne une tendance préoccupante où les cybercriminels s’adaptent aux domaines technologiques émergents pour maximiser l’efficacité de leurs attaques. La vigilance reste de mise face à la prolifération de contenus apparemment légitimes sur les plateformes de développement.
Source : The Hacker News