2

Campanha maliciosa FakeGit no GitHub usa 7.600 repositórios para espalhar malware

Os criminosos copiam projetos legítimos, sendo que mais de 800 se passam por Skills de IA ou servidores MCP, com READMEs convincentes e arquivos ZIP contendo o malware SmartLoader, que instala cargas como o StealC, capaz de roubar dados de sistemas comprometidos. Modelos como Claude Code, Gemini e Codex conseguem encontrar esses repositórios, e a operação já soma mais de 14 milhões de downloads. A lista completa está disponível neste link.

Carregando publicação patrocinada...