Veille / Cybercrime
Cybercrime

Campagne FakeGit : 7 600 dépôts GitHub malveillants diffusent les malwares SmartLoader et StealC

BleepingComputer · 21 juillet 2026 · résumé automatique

Une campagne à grande échelle nommée FakeGit distribue les malwares SmartLoader et StealC via 7 600 dépôts GitHub frauduleux. Ces dépôts ont cumulé plus de 14 millions de téléchargements. Les attaquants exploitent la plateforme de développement pour propager des charges utiles malveillantes. L'objectif semble être l'infection de systèmes cibles et le vol de données. Aucune attribution claire n'est mentionnée dans les sources.

L'angle SOVRA

Cette campagne illustre la menace croissante des attaques via des écosystèmes tiers comme GitHub, où des dépôts malveillants peuvent impacter des entreprises utilisant des bibliothèques open source. Un audit offensif (RAID/SENTINELLE) permet de tester la résistance des pipelines CI/CD et des dépendances logicielles aux attaques par typosquatting ou supply-chain compromise.

Lire l'article original sur BleepingComputer
← Toute la veille