Una reciente investigación de seguridad ha revelado una campaña maliciosa en GitHub, denominada FakeGit, que aprovecha la plataforma para difundir malware. Esta campaña se caracteriza por el uso de una gran cantidad de repositorios maliciosos, que se hacen pasar por proyectos legítimos, incluyendo algunos que se presentan como servidores de inteligencia artificial o protocolos de contexto de modelo. El objetivo final es entregar una familia de malware conocida como SmartLoader a las víctimas. Los atacantes han creado perfiles de desarrolladores falsos y han incluido archivos README convincentes para engañar a los usuarios y hacer que descarguen archivos ZIP maliciosos.

La campaña FakeGit pone de relieve la importancia de la vigilancia y la verificación en entornos de desarrollo colaborativo como GitHub.

¿Estás cubierto en DefensOps? Nuestra plataforma ofrece cobertura genérica a través de nuestro motor de correlación, incluso en el plan Essential. Aunque no hay técnicas MITRE específicas asociadas con esta amenaza, nuestra solución proporciona una capa adicional de protección contra campañas maliciosas como FakeGit. Visita nuestra página de precios o solicita una demo para conocer más sobre cómo DefensOps puede ayudarte a proteger tu infraestructura.