FakeGit-Kampagne missbraucht 7.600 GitHub-Repositories fĂĽr SmartLoader
LONDON (IT BOLTWISE) – Eine neue FakeGit-Kampagne tarnt fast 7.600 GitHub-Repositories als „KI Skills“ und MCP-Server und installiert darĂĽber den Malware-Loader SmartLoader. Besonders brisant: Mit „AgentBaiting“ können Angreifer KI-Agenten sogar ohne direkten Klickpfad in die Falle locken. Das Vorgehen kombiniert kopierte Projekte, täuschend echte READMEs und manipulierte ZIP-Downloads zu einer Kette, die anschlieĂźend StealC nachlädt. […]
SmartLoader-Angriff: Trojanisierte Oura MCP-Server zur Verbreitung von StealC
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat sich entfaltet, bei der SmartLoader-Angriffe trojanisierte Oura MCP-Server nutzen, um den StealC-Infostealer zu verbreiten. Diese raffinierte Kampagne zielt darauf ab, Entwickler zu täuschen und wertvolle Daten zu stehlen. In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen hat eine neue Kampagne namens SmartLoader die Aufmerksamkeit […]



#Sophos